วิธีสร้าง SSID ผ่าน Nuclias Connect ตั้งชื่อ Wi-Fi และกระจายค่าไป D-Link Access Point หลายตัว
การ สร้าง SSID ผ่าน Nuclias Connect ช่วยให้ผู้ดูแลระบบสามารถสร้างชื่อ Wi-Fi จาก Controller ส่วนกลาง แล้วส่ง Configuration ไปยัง D-Link Access Point หลายตัวพร้อมกัน โดยไม่ต้อง Login เข้า AP ทีละเครื่อง
สามารถสร้าง Wi-Fi แยกตามประเภทผู้ใช้งาน เช่น
COMSIAM-STAFF
COMSIAM-GUEST
COMSIAM-IOT
แล้วกำหนด Security, VLAN, Bandwidth, Schedule และ Wireless Policy ให้แตกต่างกันตามวัตถุประสงค์
บทความนี้จาก comsiam จะอธิบายตั้งแต่การสร้าง SSID, เลือก Band, ตั้ง WPA2/WPA3 ตามรุ่นที่รองรับ, กำหนด VLAN, Guest Wi-Fi, Fast Roaming และการ Upload Configuration ไปยัง Access Point
① SSID คืออะไร
SSID ย่อมาจาก
Service Set Identifier
คือชื่อเครือข่าย Wi-Fi ที่ผู้ใช้มองเห็น
ตัวอย่าง
COMSIAM-STAFF
เมื่อเปิด Wi-Fi บน Notebook หรือ Smartphone จะเห็นชื่อนี้ในรายการ Network
② ทำไมควรสร้าง SSID จาก Controller
หากมี AP หลายตัว การตั้งแยกเครื่องจะเป็น
AP01 → ตั้ง COMSIAM-STAFF
AP02 → ตั้ง COMSIAM-STAFF
AP03 → ตั้ง COMSIAM-STAFF
AP04 → ตั้ง COMSIAM-STAFF
มีโอกาสเกิด
Password ไม่ตรง
VLAN ผิด
Security ต่างกัน
SSID สะกดไม่เหมือนกัน
เมื่อใช้ Nuclias Connect สามารถสร้าง Profile ส่วนกลางแล้ว Push ไปยัง AP หลายตัวได้
③ ตัวอย่างโครงสร้าง
Nuclias Connect
↓
Site: HQ
↓
Network: Office-WiFi
↓
SSID Profile
├─ COMSIAM-STAFF
├─ COMSIAM-GUEST
└─ COMSIAM-IOT
↓
AP01 / AP02 / AP03 / AP04
ทำให้ Configuration มีมาตรฐานเดียวกัน
④ เข้า Nuclias Connect
Login เข้า Controller
จากนั้นไปยัง Configuration ของ Site และ Network ที่ต้องการ
โครงสร้างเมนูโดยทั่วไปมีลักษณะ
Configuration
↓
Profile Settings
↓
Site
↓
Network
↓
Access Point
↓
SSID
ตำแหน่งเมนูอาจแตกต่างเล็กน้อยตาม Nuclias Connect Version
⑤ เลือก Site ให้ถูก
ตัวอย่าง
Site:
HQ
หรือ
Branch-01
หากมีหลายสาขา ต้องตรวจให้แน่ใจว่ากำลังแก้ Profile ของ Site ที่ถูกต้อง
⑥ เลือก Network
ภายใน Site อาจมี
Office-WiFi
Warehouse
Lobby
Meeting-Room
เลือก Network ที่ AP เป้าหมายใช้งานอยู่
Configuration ของ SSID จะถูกผูกกับ Profile ของ Network นั้น
⑦ เปิดเมนู SSID
เลือก
SSID
จะพบรายการ Wireless Network ที่มีอยู่
ระบบอาจมี Index เช่น
Primary
SSID 1
SSID 2
SSID 3
...
จำนวน SSID ที่รองรับจริงขึ้นอยู่กับ AP และ Software Version
⑧ เลือก SSID Index
หากต้องการสร้าง SSID ใหม่ ให้เลือก Slot หรือ Index ที่ยังไม่ได้ใช้งาน
ตัวอย่าง
SSID Index:
SSID 1
จากนั้นจึงกำหนดชื่อ Wi-Fi
⑨ ตั้งชื่อ SSID
ตัวอย่างสำหรับพนักงาน
SSID:
COMSIAM-STAFF
สำหรับลูกค้า
SSID:
COMSIAM-GUEST
สำหรับ IoT
SSID:
COMSIAM-IOT
ควรใช้ชื่อสั้น เข้าใจง่าย และมีมาตรฐานเดียวกันทุกสาขา
⑩ อย่าตั้งชื่อ SSID ยาวเกินไป
ควรหลีกเลี่ยงชื่อที่อ่านยาก เช่น
Company-Wireless-Network-For-Employees-Floor-One
ชื่อเช่น
COMSIAM-STAFF
ใช้งานและ Troubleshoot ง่ายกว่า
⑪ ไม่ควรใส่ข้อมูลสำคัญใน SSID
หลีกเลี่ยงการตั้งชื่อที่เปิดเผยข้อมูล เช่น
Finance-Server-Network
หรือ
CCTV-Management-Admin
เพราะ SSID สามารถถูกมองเห็นจากบริเวณรอบอาคารได้
⑫ SSID Broadcast คืออะไร
สามารถเลือกให้ SSID
Broadcast
หรือ
Hidden
ได้ตามความสามารถของ AP
Broadcast คือให้ Client เห็นชื่อ Wi-Fi ตามปกติ
⑬ ซ่อน SSID ทำให้ปลอดภัยขึ้นมากไหม
ไม่
การซ่อน SSID ไม่ควรถูกใช้แทน Security ที่แข็งแรง
Security หลักควรมาจาก
WPA2/WPA3
Password ที่ดี
Enterprise Authentication
VLAN
Firewall
Hidden SSID เพียงทำให้ชื่อไม่แสดงแบบปกติเท่านั้น
⑭ เลือก Band
Nuclias Connect สามารถกำหนด Wireless Band ตาม AP ที่รองรับ เช่น
2.4 GHz
และ
5 GHz
AP รุ่นใหม่บางรุ่นอาจมี Band เพิ่มเติมตาม Hardware
⑮ ใช้ SSID เดียวกันทั้ง 2.4 และ 5 GHz
ตัวอย่าง
2.4 GHz
→ COMSIAM-STAFF
5 GHz
→ COMSIAM-STAFF
ช่วยให้ Client เห็นชื่อเดียวและเลือก Band ตาม Capability/Policy
เหมาะกับสำนักงานทั่วไป
⑯ ต้องแยกชื่อ 2.4 และ 5 GHz ไหม
ไม่จำเป็นเสมอไป
บางระบบอาจตั้ง
COMSIAM-STAFF
ชื่อเดียว
แต่สำหรับ Troubleshooting สามารถแยกชั่วคราว เช่น
COMSIAM-24G
COMSIAM-5G
เพื่อทดสอบ Client ได้
Production Network ส่วนใหญ่มักใช้ชื่อเดียวเมื่อออกแบบ RF และ Band Steering เหมาะสม
⑰ เลือก Security
ใน Profile สามารถเลือก Security ตามความสามารถของ AP เช่น
WPA2-Personal
หรือ Enterprise Mode ตามรุ่นและระบบที่รองรับ
AP รุ่นใหม่อาจรองรับมาตรฐาน Security เพิ่มเติม
ควรเลือกตัวเลือกที่ทั้ง Controller, AP และ Client รองรับ
⑱ หลีกเลี่ยง Open Wi-Fi สำหรับ Staff
ไม่ควรตั้ง
COMSIAM-STAFF
Security:
Open
สำหรับ Network ภายในบริษัท
ควรใช้ Authentication และ Encryption ที่เหมาะสม
⑲ WPA2-Personal เหมาะกับระบบแบบใด
เหมาะกับ Network ขนาดเล็กหรือกลางที่ใช้ Shared Wi-Fi Password
ตัวอย่าง
SSID:
COMSIAM-STAFF
Security:
WPA2-Personal
Passphrase:
********
ตั้งง่าย แต่ทุกคนใช้ Secret เดียวกัน
⑳ WPA Enterprise คืออะไร
Enterprise Security ใช้ Authentication Server เช่น RADIUS
โครงสร้าง
Wi-Fi Client
↓
D-Link AP
↓
RADIUS
↓
Authentication
เหมาะกับองค์กรที่ต้องการ Account แยกผู้ใช้งาน
㉑ ข้อดีของ Enterprise Authentication
สามารถ
ปิด User รายบุคคล
ไม่ต้องแชร์ Wi-Fi Password เดียวกัน
ตรวจสอบผู้ใช้ได้ง่ายขึ้น
ใช้ Credential ส่วนบุคคล
เหมาะกับองค์กรขนาดกลางถึงใหญ่
㉒ ตั้ง Passphrase ให้แข็งแรง
หลีกเลี่ยง
12345678
company123
wifi1234
password
ควรใช้ Password ที่ยาวและเดายาก
โดยเฉพาะ Staff Network
㉓ Guest SSID ควรแยกจาก Staff
ตัวอย่าง
COMSIAM-STAFF
→ VLAN 10
COMSIAM-GUEST
→ VLAN 20
ไม่ควรให้ Guest และ Staff อยู่ Network เดียวกันเพียงเพราะใช้งาน AP ชุดเดียวกัน
㉔ IoT ควรมี SSID แยก
ตัวอย่าง
COMSIAM-IOT
→ VLAN 30
สำหรับ
Smart TV
IoT
Printer
Smart Device
อุปกรณ์เฉพาะทาง
ช่วยจำกัดการเข้าถึง Network สำคัญ
㉕ กำหนด VLAN ให้ SSID
หลังสร้าง SSID ควรกำหนด VLAN Mapping
ตัวอย่าง
COMSIAM-STAFF
→ VLAN 10
COMSIAM-GUEST
→ VLAN 20
COMSIAM-IOT
→ VLAN 30
Traffic จากแต่ละ SSID จะถูกส่งไป Network ที่กำหนด
㉖ SSID กับ VLAN ต่างกันอย่างไร
SSID คือ
ชื่อ Wi-Fi
VLAN คือ
การแบ่ง Network
ตัวอย่าง Client เชื่อม
COMSIAM-GUEST
AP จะส่ง Traffic เข้า
VLAN 20
ตาม Configuration
㉗ Switch ต้อง Allow VLAN
การสร้าง VLAN ใน Nuclias Connect อย่างเดียวไม่พอ
ตัวอย่าง AP ต้องใช้
VLAN 10
VLAN 20
VLAN 30
VLAN 99
Switch Port ไป AP ต้อง Allow VLAN เหล่านี้ด้วย
㉘ ตัวอย่าง Trunk ไป AP
Managed Switch
↓
AP Port
Allowed VLAN:
10,20,30,99
โดย Tagged/Untagged/PVID ต้องเป็นไปตาม Network Design
㉙ Management VLAN
ตัวอย่าง
VLAN 99
→ AP Management
ในขณะที่
VLAN 10
→ Staff
VLAN 20
→ Guest
Management Traffic ควรถูกแยกจาก Client Traffic
㉚ Client เชื่อม SSID ได้แต่ไม่ได้ IP
อาการ
Connect Wi-Fi:
สำเร็จ
IP:
169.254.x.x
ให้ตรวจ
SSID VLAN
Switch Trunk
PVID
DHCP
ก่อนเปลี่ยน Password หรือ Radio
㉛ DHCP ต้องมีในแต่ละ VLAN
ตัวอย่าง
VLAN 10
192.168.10.0/24
DHCP Enabled
VLAN 20
192.168.20.0/24
DHCP Enabled
VLAN 30
192.168.30.0/24
DHCP Enabled
หากไม่มี DHCP Client อาจเชื่อม Wi-Fi แต่ไม่ได้ Address
㉜ Firewall ระหว่าง VLAN
ตัวอย่าง
Staff
→ Server
Allow
Guest
→ Internet
Allow
Guest
→ Staff
Deny
Guest
→ Management
Deny
การแยก SSID จะมีประโยชน์ด้าน Security มากขึ้นเมื่อ Firewall Policy ถูกต้องด้วย
㉝ Client Isolation
สำหรับ Guest Network ควรพิจารณา Client Isolation หรือ WLAN Partition ตาม Feature ของ AP
แนวคิด
Guest A
✕
Guest B
ช่วยลดการติดต่อกันโดยตรงระหว่าง Guest Client
㉞ WMM คืออะไร
WMM ย่อมาจาก
Wi-Fi Multimedia
ใช้จัดประเภท Wireless Traffic เพื่อรองรับ Traffic ที่ไวต่อ Delay เช่น Voice และ Video
โดยทั่วไปควรใช้ตามค่าและคำแนะนำของระบบ Wireless ที่ใช้งาน
㉟ Fast Roaming
AP รุ่นที่รองรับอาจมี
Fast Roaming
ช่วยการเคลื่อนที่ของ Client ระหว่าง AP
แต่ต้องจำไว้ว่าการตัดสินใจ Roaming ส่วนหนึ่งยังขึ้นกับ Client
㊱ Fast Roaming ไม่ควรเปิดโดยไม่ทดสอบ Client
อุปกรณ์เก่าบางประเภทอาจมี Compatibility แตกต่างกัน
ควรทดสอบ
Notebook
Smartphone
Barcode Scanner
IoT
VoIP Handset
ก่อนเปิดทั้งองค์กร
㊲ SSID เดียวหลาย AP
ตัวอย่าง
AP01 → COMSIAM-STAFF
AP02 → COMSIAM-STAFF
AP03 → COMSIAM-STAFF
AP04 → COMSIAM-STAFF
Client จะเห็น Network ชื่อเดียวในพื้นที่ครอบคลุม
เหมาะกับสำนักงานที่ต้องเดินระหว่างห้องหรือชั้นต่าง ๆ
㊳ การ Roaming ไม่ได้ขึ้นกับ SSID อย่างเดียว
ต้องพิจารณา
Channel
Transmit Power
Signal Overlap
AP Placement
Client Behavior
Fast Roaming
ด้วย
หาก AP อยู่ไกลหรือใกล้กันเกินไป Roaming อาจไม่ดีแม้ใช้ SSID เดียวกัน
㊴ อย่าตั้ง Power สูงสุดทุก AP
AP หลายตัวที่ใช้ Power สูงสุดอาจทำให้ Cell Overlap มากเกินไป
ผลคือ Client อาจ
เกาะ AP เดิมนานเกินไป
แม้เดินไปใกล้ AP อีกตัวแล้ว
เรียกว่า Sticky Client ในบางสถานการณ์
㊵ Band Steering
AP ที่รองรับสามารถใช้ Band Steering เพื่อช่วยนำ Dual-Band Client ไป Band ที่เหมาะสม
ตัวอย่าง
Dual-Band Client
↓
5 GHz
ช่วยลดความหนาแน่นของ 2.4 GHz ได้ในบาง Environment
㊶ จำกัด Bandwidth สำหรับ Guest
ตัวอย่าง
COMSIAM-GUEST
↓
Bandwidth Limit
เพื่อป้องกัน Guest รายเดียวใช้ Internet จำนวนมาก
เหมาะกับ
โรงแรม
ร้านอาหาร
Public Wi-Fi
หอพัก
㊷ ไม่ควรจำกัด Staff ต่ำเกินไป
หาก Staff ต้องใช้
Cloud
Video Meeting
Upload File
ERP
การจำกัด Bandwidth ต่ำเกินไปจะทำให้ Application ช้า
ควรวัด Usage จริงก่อนกำหนด Limit
㊸ Schedule SSID
สามารถกำหนดเวลาให้ Wireless Profile หรือ SSID ทำงานตาม Feature ที่รองรับ
ตัวอย่าง
COMSIAM-GUEST
เปิด:
08:00
ปิด:
22:00
เหมาะกับธุรกิจที่ไม่ต้องการ Guest Wi-Fi ตลอด 24 ชั่วโมง
㊹ Staff Wi-Fi ควรปิดกลางคืนไหม
ขึ้นอยู่กับรูปแบบงาน
หากมี
Night Shift
Server Monitoring
CCTV Tablet
Maintenance Staff
อาจยังต้องใช้งาน
อย่ากำหนด Schedule เพียงเพื่อความเป็นระเบียบโดยไม่ตรวจ Workflow จริง
㊺ Captive Portal สำหรับ Guest
Guest SSID สามารถใช้งานร่วมกับ Captive Portal ตามระบบที่รองรับ
โครงสร้าง
COMSIAM-GUEST
↓
Connect
↓
Captive Portal
↓
Authentication / Accept Policy
↓
Internet
เหมาะกับโรงแรม ร้านอาหาร และ Public Wi-Fi
㊻ Guest Password กับ Captive Portal ต่างกัน
Guest Password คือ Authentication ในระดับ Wi-Fi Security
Captive Portal คือหน้า Authentication/Policy หลังจาก Client เชื่อม Network แล้ว
สามารถใช้
WPA2 + Captive Portal
ร่วมกันได้ในระบบที่รองรับ
㊼ สร้าง SSID เสร็จแล้วต้อง Save
หลังแก้ค่า
SSID
Security
VLAN
ต้อง Save/Apply ใน Profile
แต่ขั้นตอนยังไม่จบ
เพราะ AP อาจยังใช้ Configuration เดิมอยู่
㊽ ต้อง Upload Configuration ไป AP
หลังแก้ Profile ให้ไปยังส่วน
Upload Configuration
แล้วเลือก
Immediate
หรือ
Select Time
เพื่อส่ง Configuration ใหม่ไปยัง Access Point
㊾ Immediate คืออะไร
เลือก
Time Start:
Immediate
เมื่อต้องการ Push ค่าใหม่ทันที
เหมาะกับ
AP ทดสอบ
Network ขนาดเล็ก
Maintenance Window
แต่ Client อาจได้รับผลกระทบเมื่อ Wireless Configuration เปลี่ยน
㊿ Select Time คืออะไร
สามารถกำหนดวันและเวลาให้ Controller Push Configuration
ตัวอย่าง
02:00
ช่วงที่มีผู้ใช้งานน้อย
เหมาะกับการเปลี่ยน SSID หรือ Security ของ AP จำนวนมาก
51. เปลี่ยน Wi-Fi Password มีผลอย่างไร
เมื่อ Push Password ใหม่
Client ที่บันทึก Password เก่าจะเชื่อมต่อไม่ได้
ผู้ใช้อาจต้อง
Forget Network
↓
Connect ใหม่
↓
ใส่ Password ใหม่
ควรแจ้งผู้ใช้ก่อนเปลี่ยน Password ของ Staff SSID
52. เปลี่ยนชื่อ SSID มีผลอย่างไร
หากเปลี่ยน
OLD-STAFF
เป็น
COMSIAM-STAFF
Client จะมองเป็น Network ใหม่
อุปกรณ์เดิมอาจไม่ Connect อัตโนมัติ
จึงควรวางแผนก่อนเปลี่ยนในระบบ Production
53. วิธีเปลี่ยน SSID โดยลดผลกระทบ
สามารถสร้าง SSID ใหม่ควบคู่กับของเดิมชั่วคราว
ตัวอย่าง
OLD-WIFI
COMSIAM-STAFF
ให้ผู้ใช้ย้ายทีละส่วน
เมื่อ Migration เสร็จจึงปิด SSID เดิม
วิธีนี้เหมาะกับองค์กรที่มี Client จำนวนมาก
54. ตรวจ Run Status
หลัง Upload Configuration ควรตรวจผล
Success
Failed
Pending
ของแต่ละ AP
อย่าคิดว่า AP ทั้งหมดได้รับ Profile ใหม่เพียงเพราะกด Apply แล้ว
55. AP บางตัวมี SSID ใหม่ บางตัวไม่มี
ตรวจ AP ที่ไม่มี
Online?
Profile Assignment?
Upload Status?
Firmware?
Network?
อาจมี AP Offline ระหว่าง Push Configuration
56. AP Online แต่ SSID ไม่แสดง
ตรวจ
SSID Enabled
SSID Broadcast
Band
Radio Enabled
Schedule
Profile Upload
หากตั้ง Hidden SSID ไว้ Client จะไม่เห็นใน Scan ปกติ
57. SSID แสดงแต่เชื่อมไม่ได้
ตรวจ
Security Mode
Password
RADIUS
Encryption
Client Compatibility
ถ้าใช้ Enterprise ให้ตรวจ RADIUS เพิ่ม
58. เชื่อมได้แต่ไม่มี Internet
ตรวจตามลำดับ
Client IP
↓
VLAN
↓
Gateway
↓
Firewall
↓
NAT
↓
DNS
ปัญหาอาจไม่ได้อยู่ที่ Nuclias Connect
59. Checklist สร้าง SSID ผ่าน Nuclias Connect
✓ เลือก Site ถูก
✓ เลือก Network ถูก
✓ เข้า Profile Settings
✓ เลือก SSID Index
✓ ตั้งชื่อ SSID
✓ เลือก Band
✓ ตั้ง SSID Broadcast
✓ เลือก Security
✓ ตั้ง Password/Authentication
✓ กำหนด VLAN
✓ ตรวจ Switch Trunk
✓ ตรวจ DHCP
✓ ตรวจ Firewall
✓ ตั้ง Guest Isolation หากจำเป็น
✓ ตั้ง Bandwidth
✓ ตั้ง Schedule
✓ ตั้ง Fast Roaming ตามความเหมาะสม
✓ Save Profile
✓ Upload Configuration
✓ ตรวจ Run Status
✓ ทดสอบ Client จริง
60. ตัวอย่างสร้าง 3 SSID สำหรับสำนักงาน
สมมติ
SSID 1:
COMSIAM-STAFF
VLAN:
10
Security:
WPA2/WPA3 ตาม AP และ Client ที่รองรับ
SSID 2:
COMSIAM-GUEST
VLAN:
20
Client Isolation:
Enable ตามความเหมาะสม
Bandwidth:
Limit
SSID 3:
COMSIAM-IOT
VLAN:
30
Access:
จำกัดตาม Firewall Policy
Management AP ใช้
VLAN 99
Switch Port ไป AP
Allowed VLAN:
10,20,30,99
จากนั้น
Nuclias Connect
↓
Save Profile
↓
Upload Configuration
↓
AP01
AP02
AP03
AP04
ตัวอย่าง Firewall Policy
Staff
VLAN 10
→ Internet
Allow
VLAN 10
→ Server
Allow ตามสิทธิ์
Guest
VLAN 20
→ Internet
Allow
VLAN 20
→ Staff
Deny
VLAN 20
→ Management
Deny
IoT
VLAN 30
→ Internet
Allow เฉพาะที่จำเป็น
VLAN 30
→ Staff
Deny
VLAN 30
→ Management
Deny
ช่วยให้ SSID แต่ละกลุ่มมี Security Boundary ชัดเจน
ข้อผิดพลาดที่พบบ่อย
ข้อผิดพลาดที่พบได้บ่อย ได้แก่
สร้าง SSID ผิด Site
Assign Profile ผิด Network
SSID VLAN ผิด
Switch ไม่ Allow VLAN
ไม่มี DHCP
Guest กับ Staff อยู่ VLAN เดียวกัน
ใช้ Password ง่าย
เปิด Guest เข้า Management Network
แก้ Profile แล้วไม่ได้ Upload Configuration
AP Offline ระหว่าง Push
เปิด Fast Roaming โดยไม่ทดสอบ Client
ตั้ง Power สูงสุดทุก AP
เปลี่ยน Password ทั้งองค์กรโดยไม่แจ้งผู้ใช้
สรุป
การ สร้าง SSID ผ่าน Nuclias Connect ช่วยให้ Administrator สามารถบริหารชื่อ Wi-Fi และ Security Policy ของ D-Link Access Point หลายตัวจากส่วนกลาง ลดปัญหาการตั้งค่าไม่ตรงกันระหว่าง AP
แนวทางพื้นฐานคือสร้าง SSID แยกตามประเภทผู้ใช้ เช่น
STAFF
GUEST
IOT
แล้ว Map แต่ละ SSID ไปยัง VLAN คนละวง พร้อมกำหนด Firewall Policy ที่เหมาะสม
หลังแก้ Profile ต้อง Upload Configuration ไปยัง AP และตรวจ Run Status ทุกครั้ง เพราะการ Save Profile ใน Controller ไม่ได้หมายความว่า AP ทุกตัวได้รับค่าใหม่แล้ว
แนวทางของ comsiam คือให้แยก Staff, Guest และ IoT ตั้งแต่ต้น พร้อมวาง VLAN, DHCP, Switch Trunk และ Firewall ก่อน Push SSID ไปยัง AP จำนวนมาก วิธีนี้ช่วยให้ระบบ Wi-Fi ขยายได้ง่ายและมีความปลอดภัยมากกว่าการสร้าง SSID หลายชื่อแต่ยังรวมทุกอุปกรณ์ไว้ Network เดียวกัน