ipsylon
Goto Top

VLAN nur für nicht registrierte MAC-Adressen

Mahlzeit,

bin Neu hier, mache momentan ein Kombistudium und habe von meiner Firma folgende Aufgabe bekommen, wo ich nicht weiter komme da ich noch keine Erfahrungen in sachen Netzwerk habe.

Also meine Frage:

Wir haben hier im Hause ein Großes Netz mit ca. 300 Rechnern + Drucker usw.
Nun wollen wir (soll ich) ein VLAN einrichten für Gäste PC´s wenn diese sich im Netz einstecken, diese sollen dann nur ins Internet können und nicht noch auf die verschiedenen Server/Laufwerke und Drucker zugreifen können.

Dabei wollen wir nicht einen bestimmten Port fürs VLAN einstellen, da sich an dem Port auch ein Firmen-Laptop einhängen kann und somit nicht ins VLAN kommen soll sondern einen normalen Netzzugriff haben.

Kann man z.B. dem Switch sagen, dies ist eine bekannte MAC-Adresse dieser PC/Laptop soll ins normale Netz und diese MAC-Adresse kenne ich nicht also kommst du ins Gäste-VLAN wo du nur Internetzugriff hast sonst nichts.
Zudem kann es ja auch sein wenn ein bestimmter Port gesperrt(VLAN) ist und daran ein weiterer Switch eingesteckt wird und an diesem Switch Firmen-Laptops das diese dann alle blockiert werden(sprich ins Gäste VLAN kommen) und da habe irgendwie sowas gelesen das es per Packete gehen soll und nicht per Port, bloß wie?
Achja die Switches sind von HP 5406, HP 4104, HP 2524.

Falls irgendwelche Angaben fehlen, sagt Bescheid ich bin noch sehr unerfahren in Sachen Netzwerk und weiß nicht was für Daten Ihr so braucht.

Gruß
IpsYlon

Content-Key: 150700

Url: https://administrator.de/contentid/150700

Ausgedruckt am: 29.03.2024 um 06:03 Uhr

Mitglied: aqui
aqui 09.09.2010, aktualisiert am 18.10.2012 um 18:43:23 Uhr
Goto Top
Das ist eine Banalfunktion und nennt sich dynamic VLAN. Kann fast jeder Switch auch vielfach die Billigheimer unter ihnen. Du benötigst dafür zwingend einen Radius Server wie z.B. den Freeradius oder dem MS IAS.
HP hat dafür diveres Whitepapers die die Funktion und Konfig beschreiben z.B.:
ftp://ftp.hp.com/pub/networking/software/2300-2500-RelNotes-f0560-59903102.pdf
Hier gibts auch diverse Threads dazu:
Dynamisches Vlan bei Freeradius mit Alcatel switch
VLAN ID von Radiusserver zuweisen lassen usw.
bzw. etwas ausführlicher und detailierter:
Dynamische VLAN-Zuweisung mit FreeRADIUS und Active Directory
In Verbindung mit einem Captive_Portal hast du dan die optimale Lösung für so ein Gast (W)LAN !