teret4242
Goto Top

Kommunikation zwischen Clients innerhalb eines WLANs verbieten

Hallo,

einige APs bieten ja die Funktion an, die Kommunikation zwischen den Clients innerhalb eines WLANs zu verbieten.
Wie wird das nun rein technisch realisiert? Welche Technik kommt hierfür zum Einsatz? Wird das über L2 oder L3 geregelt?

Funktioniert das nur bei APs bzw. WLANs, oder auch bei Switches?


Gruß

Content-Key: 261841

Url: https://administrator.de/contentid/261841

Printed on: April 25, 2024 at 23:04 o'clock

Member: kontext
kontext Jan 31, 2015 updated at 18:34:16 (UTC)
Goto Top
Hallo @teret4242,

Zitat von @teret4242:
Wie wird das nun rein technisch realisiert? Welche Technik kommt hierfür zum Einsatz? Wird das über L2 oder L3 geregelt?
Wird meistens auf dem Layer 2 realisiert - daher auch der stimmige Namen: Layer2 Isolation...

Funktioniert das nur bei APs bzw. WLANs, oder auch bei Switches?
Je nach Modellen funktioniert das auch bei Switches ...
... meistens bei Managed-Switches und nicht 0815 Baumark-Teilen ...

Gruß
Ebenso Grüße
@kontext
Member: sk
sk Feb 01, 2015 at 02:37:22 (UTC)
Goto Top
Zitat von @teret4242:
einige APs bieten ja die Funktion an, die Kommunikation zwischen den Clients innerhalb eines WLANs zu verbieten.
Wie wird das nun rein technisch realisiert?

Das Unterbinden der Kommunikation zwischen den Clients innerhalb der selben Funkzelle ("intra-BBS-Blocking", "Layer2-Isolation") ist meinen Tests zufolge oftmals dergestalt ausgeführt, dass einfach die ARP-Auflösung unterbunden wird. Kennen jedoch beide Stationen bereits die MAC-Adresse der Gegenseite (z.B. aufgrund statischer Einträge im ARP-Cache), dann können diese dennoch miteinander kommunizieren.

Gruß
sk
Member: aqui
aqui Feb 02, 2015 updated at 13:27:59 (UTC)
Goto Top
Man unterbindet ganz einfach Broadcasts auf diesen "Ports". Bei LAN Switches heisst das dann Private VLAN. Im WLAN Bereich forwardet der AP dann Broadcasts nur auf den LAN Port.
Damit funktioniert dann schon kein ARP mehr wie oben schon angesprochen und Clients können daher nicht kommunizieren. Relativ einfacher Mechanismus.
Kollege sk hat Recht, wenn man seine Mac Adressen kennt kann man es relativ easy aushebeln...

Wenns das denn nun war bitte
How can I mark a post as solved?
nicht vergessen.