Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Dynamisches VLAN - MAC Adressen basiert

Frage Netzwerke Router & Routing

Mitglied: salatom

salatom (Level 1) - Jetzt verbinden

03.09.2014 um 16:01 Uhr, 1819 Aufrufe, 3 Kommentare

Hallo,

bin gerade dabei eine VLAN Umgebung mit Mac basierter autentifizierung + Radius Serverzu planen.

Somit heisst das ja alle Geräte im Radius Server einzupflegen.
Gibt es bei HP Switches jedoch eine Möglichkeit theoretisch nur einige Ports eines Swtiches für Mac basierte autentifizierung herzunehmen,
und Port basierend zu lassen.

Denn es gibt eine VLAN Zone, wo das Entwicklungsteam drin ist, und das leider sehr viele verschiedene Geräte mit immmer neuen MAC Adressen reinhängt. Und da somit das Handling der ganzen Sache eher kompliziert wird.
Dieser Zone wollte iche eben mittels portbasiertem VLAN zugriff geben.

Danke und Grüße
Thomas
Mitglied: MrNetman
03.09.2014 um 18:27 Uhr
HI Thomas,

zu planen, heißt: Du hast noch keine Idee wie es technisch funktioniert.
Dazu kann ich dir schon mal sagen, das ein MAC-basiertes VLAN nur recht schwer realisierbar ist und dazu bei jeder anderen Hardware und bei jedem anderen Hersteller anders zu realisieren ist. Typischerweise arbeitet man mit SNMP und dort mit private MIBs.

Man kann dann einfach via Regel die Switchports der Entwicklungsabteilung von einer Überwachung ausnehmen.

Solche Dinge gibt es auch schon fertig funktionierend, wo man "nur noch" die Anpassungen vornehmen muss.
z.B.: http://www.macmon.com/ von Mikado

Gruß
Netman
Bitte warten ..
Mitglied: aqui
03.09.2014, aktualisiert um 18:48 Uhr
Theoretisch können das über Radius heute (fast) alle Switches der Mittelklasse und auch sog. einige wenige billige Web Smart Switches.
Dieses Tutorial erklärt dir wie im Kapitel /Dynmaic VLA N:
http:
www.administrator.de/wissen/netzwerk-zugangskontrolle-mit-802-1x-und-freeradius-am-lan-switch-154402.html
Es gibt aber Unterschiede im Detail z.B. bei Cisco supportet die SG-200 zwar Mac Authentisierung aber keine dynmaische VLAN Zuweisung. Das ist dann erst mit den SG-300 supportet.
Hie lohnt also immer ein genauer Blick ins Datenblatt VOR dem Kauf der Switch HW !!
Bitte warten ..
Mitglied: Dobby
03.09.2014 um 19:19 Uhr
Kapitel /Dynmaic VLA N:
Mach mal bitte den Doppelpunkt hinter "N" weg des links wegen.
Bitte warten ..
Ähnliche Inhalte
Netzwerkmanagement
802.11x - Zuordnung des VLANs per MAC-Adresse (11)

Frage von mastersp zum Thema Netzwerkmanagement ...

LAN, WAN, Wireless
Notebooks anhand von Mac Adressen richtigem Vlan zuweisen (2)

Frage von Axel90 zum Thema LAN, WAN, Wireless ...

Netzwerkmanagement
SNMP-Abfrage bei HP Switch (ProCurve)- Zuordnung Vlan - Mac-Adresse (1)

Frage von CBuechner zum Thema Netzwerkmanagement ...

Router & Routing
VLAN einzelne MAC hinzufügen (3)

Frage von PharIT zum Thema Router & Routing ...

Neue Wissensbeiträge
Windows Update

Microsoft Update KB4034664 verursacht Probleme mit Multimonitor-Systemen

Tipp von beidermachtvongreyscull zum Thema Windows Update ...

Viren und Trojaner

CNC-Fräsen von MECANUMERIC werden (ggf.) mit Viren, Trojanern, Würmern ausgeliefert

(4)

Erfahrungsbericht von anteNope zum Thema Viren und Trojaner ...

Windows 10

Windows 10: Erste Anmeldung Animation deaktivieren

(3)

Anleitung von alemanne21 zum Thema Windows 10 ...

Heiß diskutierte Inhalte
Verschlüsselung & Zertifikate
SSL Zertifikat für HTTPS (33)

Frage von Hendrik2586 zum Thema Verschlüsselung & Zertifikate ...

Grafikkarten & Monitore
24" oder 27" mit Full HD oder doch mehr Auflösung? (21)

Frage von brutzler zum Thema Grafikkarten & Monitore ...

Router & Routing
gelöst Linksys wrt1200ac v2 mit dd-wrt: keine vlan-einstellungen im GUI (15)

Frage von Pixi123 zum Thema Router & Routing ...