Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

gelöst HP Procurve dynamische MAC-basierte VLAN-Zuordnung ohne 802.1X möglich?

Mitglied: lukasj

lukasj (Level 1) - Jetzt verbinden

21.07.2014, aktualisiert 11:03 Uhr, 1419 Aufrufe, 2 Kommentare

Hallo zusammen,

wir möchten bei uns in der Firma eine dynamische VLAN-Zuordnung anhand der MAC-Adresse des jeweiligen Gerätes einführen. Das Gerät soll unabhängig auf welchem Switchport es eingesteckt wird dem zugehörigen VLAN zugeordnet werden. Ich dachte eigentlich es gäbe da ne Möglichkeit das über so Art Zuordnungstabellen auf den Switches zu machen, also im Prinzip ne Table wo drinsteht, welche MAC-Adresse zu welchem VLAN gehört. Allerdings habe ich da für unsere Switches (Procurve 5406, 5308, 8212 und 6108) nichts gefunden. Einzige Möglichkeit, die ich in diese Richtung gefunden habe wäre über 802.1X und Radiusserver. Allerdings müssen dann die Endgeräte ja zwingend 802.1X unterstützen oder sehe ich das falsch? Wir haben halt einige alte Geräte oder Spezialnetzwerkgeräte die kein 802.1X können.
Ich hätte am liebsten eine Lösung die rein an der MAC-Adresse das Gerät dem entsprechenden VLAN zuordnet und das dynamisch unabhängig vom Port. Das Sicherheitsrisiko, dass jemand mit ner gefakten MAC-Adresse ins Netz kommt wäre vertretbar. Wichtig ist für uns halt, dass man umstecken kann ohne irgendetwas anschließend umkonfigurieren zu müssen. Da wir zudem ein größeres Netzwerk (> 30 Switches) haben sollte die Verwaltung zentral erfolgen können. Also wenn ich nachher eine Zuordnung MAC-Adresse <-> VLAN auf jedem Switch einzeln konfigurieren muss wäre das auch ein No-Go.

Wollte gerne eure Meinung einholen, was es da für Möglichkeiten gäbe bzw. ob 802.1X die einzig gangbare Lösung ist.

Grüße
Lukas
Mitglied: lukasj
22.07.2014 um 21:55 Uhr
Ok habs selbst rausgefunden. Habs in Verbidnung mit nem Windows Radius-Server hinbekommen, dass Geräte dynamisch anhand der MAC-Adresse dem entsprechenden VLAN zugeordnet werden, auch wenn das Endgerät kein 802.1X kann.
Bitte warten ..
Mitglied: aqui
27.07.2014 um 17:00 Uhr
Diese Funktion nutzt auch nie den .1x Client sondern ist allein von der Mac Adresse abhängig. Man nennt aus nur (fälschlicherweise) so weil es teilweise wie .1x funktioniert (Radius).
Siehe Details und Grundlagen dazu auch hier:
https://www.administrator.de/wissen/netzwerk-zugangskontrolle-mit-802-1x ...
Bitte warten ..
Ähnliche Inhalte
Router & Routing
Dynamisches VLAN - MAC Adressen basiert
Frage von salatomRouter & Routing3 Kommentare

Hallo, bin gerade dabei eine VLAN Umgebung mit Mac basierter autentifizierung + Radius Serverzu planen. Somit heisst das ja ...

Netzwerkmanagement

SNMP-Abfrage bei HP Switch (ProCurve)- Zuordnung Vlan - Mac-Adresse

Frage von CBuechnerNetzwerkmanagement1 Kommentar

Hallo zusammen, ich schreibe momentan ein Programm, welches u.a. HP-Switches abfragt, welche Mac-Adresse welchem Vlan zugeordnet ist. Dazu verwende ...

Netzwerkmanagement

HP Procurve und 802.1x via Radius

Frage von 14116Netzwerkmanagement1 Kommentar

Hallo, Ich möchte hier 802.1x via Radius konfigurieren. Wie kann ich konfigurieren, was passieren soll, wenn der Radius Server ...

LAN, WAN, Wireless

HP Procurve VLAN und Routing

gelöst Frage von Fisch2005LAN, WAN, Wireless3 Kommentare

Hallo, ich bin gerade bei einer Aufgabenstellung an der ich nicht weiter komme. Zur Ausgangssituation: Zentral habe ich ein ...

Neue Wissensbeiträge
Humor (lol)
IoT-Gefahr: Smartes Aquarium leckt!
Information von Lochkartenstanzer vor 16 StundenHumor (lol)3 Kommentare

Moin, Die IoT-Manie hat weitere Opfer gefunden. Ein Casino-Leck durch ein smartes Aquarium: Allerdings haben sie kein Wasser, sondern ...

Router & Routing

Alte Fritzbox 7270 mit VPN und SIP-Telefonie hinter O2 Homebox 6641 als "Modem"

Erfahrungsbericht von the-buccaneer vor 1 TagRouter & Routing3 Kommentare

Nun war es soweit: Auch O2 hat mich mit VOIP zwangsbeglückt. Heute am Privatanschluss, in 2 Wochen ist das ...

Sicherheit

Ungepatchte Remote Code Execution-Lücke in LG NAS

Information von kgborn vor 1 TagSicherheit

Nutzt wer LG NAS-Einheiten? In den NAS-Einheiten der LG Network Storage-Einheiten gibt es eine sehr unschöne Schwachstelle, die einen ...

Windows Update

Neue Version KB4099950 NIC Einstellungen gehen verloren

Information von sabines vor 1 TagWindows Update2 Kommentare

Es ist eine neue Version des KB4099950 verfügbar, die das Problem mit den verlorenen Netzwerkeinstellungen lösen soll. Das Datum ...

Heiß diskutierte Inhalte
Sicherheit
Verbindliche Zustellung per E-Mail?
Frage von ahussainSicherheit18 Kommentare

Hallo allerseits, ein Kunde von mir nutzt intensiv Fax. Hauptgrund: zusammen mit einer Empfangsbestätigung ist eine verbindliche Zustellung gewährleistet. ...

Sonstige Systeme
Wie Normenkataloge im Unternehmen bereit stellen?
Frage von MuzzepuckelSonstige Systeme14 Kommentare

Hallo Kollegen, ich lese schon lange hier mit, nun mein ersrer Beitrag, bzw. Frage. :-) Wir benötigen für unsere ...

Linux Netzwerk
Raspberry Pi 3: WLAN Power save deaktivieren
Frage von nordie92Linux Netzwerk13 Kommentare

Moin moin, mein Raspberry Pi 3 Model B benötigt eine dauerhaft aktive WLAN-Verbindung. Leider bricht die WLAN-Verbindung nach einigen ...

SAN, NAS, DAS
Entscheidung SAN Dell oder HP
Frage von VincorSAN, NAS, DAS13 Kommentare

Hallo, wir wollen uns für unsere Hyper V Umgebung eine neue SAN Anschaffen. Es laufen 30 VM's darunter, DC; ...