Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

VLAN - Zuordnung durch IP Adressen

Frage Netzwerke

Mitglied: tactic

tactic (Level 1) - Jetzt verbinden

11.04.2007, aktualisiert 21.05.2007, 5622 Aufrufe, 9 Kommentare

Cisco Catalys 3750g

Hallo!

Ich konfiguriere gerade eine Umgebung zur Verteilung von Images.
Die Verteilung soll in einem VLAN erfolgen. Der Client bootet mit einem USB-Stick auf dem die IP gespeichert ist und meldet sich damit bei
der Image-Software an. Nach der Verteilung startet die Installationsroutine des Client und er sollte sich im produktiven Netz befinden.
Funktioniert die Zuordnung zu den VLANs über IP Adressen. Dies müsste doch mit einem Layer-3 Switch realisierbar sein, oder?

Für Anregung oder Lösungen wäre ich sehr dankbar!

Grüße
tactic
Mitglied: aqui
11.04.2007 um 11:58 Uhr
Du meinst sicher die automatische sprich dynamische Zuordnung von VLANs, oder ???

Nein, das geht nicht, denn Port basierend sieht ein Switch (auch ein L3 Switch) erstmal nicht auf die IP Adresse. Eine Forwarding Entscheidung wird beim Switch auch (erstmal) nicht auf Basis von L3 gefällt. Zudem gibt es derzeit kein standartisiertes Verfahren das das umsetzen kann.

Wohl aber kannst du die dynamische Zuordnung des VLANs per MAC Adresse machen und später final, wenn der Client installiert ist, mit 802.1x.
Gute Switches (wie z.B. dein o.a. Catalyst) lassen parallel beide Authentifizierungen (MAC und .1x) zu, sodas du so ein dynamisches Szenario problemlos abbilden kannst. Z.B.:
Client bootet von Stick, MAC Adresse ist (noch) nicht bekannt und der Switch setzt den Port in das Install VLAN. Hier bekommt der Client nun sein Image mit aktiviertem .1x Client, rebootet und wird dann dynamisch in sein Produktiv VLAN gesetzt...
Bitte warten ..
Mitglied: tactic
11.04.2007 um 13:11 Uhr
Danke für die Antwort.
Bin grad ein bisschen am grübeln...
Wie muss ich vorgehen damit der Switch den Port ins Install VLAN setzt?
Muss der 802.1x im Image aktiviert sein? Die sollte ich nämlich nicht anfassen.
g
Bitte warten ..
Mitglied: aqui
11.04.2007 um 13:39 Uhr
Das was oben als Install VLAN bezeichnet ist, kann jedes x-beliebige VLAN sein. Man kann ein sog. Quarantaene VLAN definieren, in das alle nicht authentifizierte Rechner kommen als Alternative dazu das man den Port blockt. Das macht Sinn wenn du neue Rechner mit dem Stick konfigurierst, dessen MAC Adresse noch nicht bekannt oder neu ist im Radius Server.
Bitte warten ..
Mitglied: tactic
11.04.2007 um 14:20 Uhr
Vielen Dank aqui.
Habe gerade nen neuen Gedanken:
Gibt es ein Tool das die MAC (schon in DOS) ändert?
Die Zuordnung zum VLAN erfolgt dann über die MAC.
Alternativ ginge es auch über eine USB-NIC.
Was meins du?
Bitte warten ..
Mitglied: aqui
12.04.2007 um 15:39 Uhr
Ja, meist gibt es auch DOS Tools von den Kartenherstellern die das können. Ist aber immer eine dedizierte SW und kann nicht mit DOS oder WIN Bordmitteln geschehen.
Das ist aber in jedem Falle HW bezogen und nicht jeder Hersteller supportet das. Auch eine USB NIC hat eine MAC Adresse !!!
Muss sie auch sonst ist eine Kommunikation in einem Ethernet LAN technisch nicht möglich !
Bitte warten ..
Mitglied: tactic
15.05.2007 um 14:13 Uhr
Hallo,

mir ist ein anderes Projekt dazwischengekommen, welches ich nun abgeschlossen habe.
Daher zurück zum VLAN:
Das mit der Zuordnung zum Install VLAN ist klar.
Aber wie realisiere ich die dynamische Zuordnung ins Produktiv VLAN.
Die Images sollten so bleiben wie sie sind.
Bitte warten ..
Mitglied: aqui
16.05.2007 um 22:04 Uhr
Das können sie auch ! Da du über die MAC Adresse ja eine Zuordnung ins Install VLAN machst kann die Zuordnung dann vom laufenden Image nur über eine 802.1x Authentifizierung sei es mit Username Passwort oder Zertifikat geschehen. Oder du musst als Alternative die MAC ändern was aber einen erheblichen Aufwand bedeutet. Ausserdem muss es technisch auf deinen Adaptern möglich sein, was nicht bei allen NICs gegeben ist !
Fasst alle guten Switches können eine Kombination von MAC Authentifizierung und 802.1x Authentifizierung als Kombination an einem Port.
Da klappt dann auch das nachträgliche dynamische Umsetzen ins Produktiv VLAN per .1x wenn das Image auf dem Rechner ist.
Bitte warten ..
Mitglied: tactic
21.05.2007 um 08:50 Uhr
Vielen Dank für deine Antwort!
Die 802.1x Authentifizierung gestaltet sich schwierig. Nach dem der Rechner mit dem neuen Image bootet, wird ein unbeaufsichtigter Installationsvorgang durchlaufen. In dieser Prozedur wird auch die Domänenzugehörigkeit aktiviert, d.h. der Client ist im produktiven Netz. Das 802.1x kann ich doch aber erst im laufenden Betriebssystem aktivieren, oder?
Bitte warten ..
Mitglied: aqui
21.05.2007 um 13:48 Uhr
Das kommt darauf an... Du kannst einen laufenden .1x Client ja gleich mit dem Image installieren. Allerdings verbietet sich dann bei einem folgenden automatischen Installationsvorgang die Benutzung von Username und Passwort Verfahren. Wer sollte die denn auch eingeben wenn der User nicht dabei ist.
Die einzige Lösung ist dann das du mit Zertifikaten arbeitest im .1x Client !
Bitte warten ..
Ähnliche Inhalte
Netzwerkmanagement
802.11x - Zuordnung des VLANs per MAC-Adresse
Frage von masterspNetzwerkmanagement11 Kommentare

Hallo, wir sind gerade dabei auf VLANs umzustellen. Am einfachsten bzw. die bevorzugte Art & Weise, wäre eine dynamische ...

Router & Routing
IP-Adresse eines Mikrotiks als VLAN-Switch
Frage von Dragan123Router & Routing1 Kommentar

Hey Leute, ich habe auf Eure Empfehlung hin einen Mikrotik Router gekauft und ihn mit Eurer Hilfe zum Laufen ...

Netzwerkmanagement
SNMP-Abfrage bei HP Switch (ProCurve)- Zuordnung Vlan - Mac-Adresse
Frage von CBuechnerNetzwerkmanagement1 Kommentar

Hallo zusammen, ich schreibe momentan ein Programm, welches u.a. HP-Switches abfragt, welche Mac-Adresse welchem Vlan zugeordnet ist. Dazu verwende ...

LAN, WAN, Wireless
Dynamische VLAN Zuordnung mit MS NAP Server im LAN
Frage von m-jelinskiLAN, WAN, Wireless5 Kommentare

Hallo zusammen, wir nutzen einen Microsoft NAP Server (auf Basis des Windows Server 2012) um unseren WLAN Clients den ...

Neue Wissensbeiträge
Internet

USA: Die FCC schaff die Netzneutralität ab

Information von Frank vor 8 StundenInternet2 Kommentare

Jetzt beschädigt US-Präsident Donald Trump auch noch das Internet. Der neu eingesetzte FCC-Chef Ajit Pai ist bekannter Gegner einer ...

DSL, VDSL

ALL-BM200VDSL2V - Neues VDSL-Modem mit Vectoring von Allnet

Information von Lochkartenstanzer vor 12 StundenDSL, VDSL1 Kommentar

Moin, Falls jemand eine Alternative zu dem draytek sucht: Gruß lks

Windows 10

Microsoft bestätigt DMA-Policy-Problem in Win10 v1709

Information von DerWoWusste vor 12 StundenWindows 10

Wer sein Gerät mit der DMA-Policy absichert, bekommt evtl. Hardwareprobleme in v1709 von Win10. Warum? Weil v1709 endlich "richtig" ...

Verschlüsselung & Zertifikate

Die Hölle friert ein weiteres Stück zu: Microsoft integriert OpenSSH in Windows

Information von ticuta1 vor 15 StundenVerschlüsselung & Zertifikate

Interessant Die Hölle friert ein weiteres Stück zu: Microsoft integriert OpenSSH in Windows SSH-Kommando in CMD.exe und PowerShell

Heiß diskutierte Inhalte
Netzwerkmanagement
Mehrere Netzwerkadapter in einem PC zu einem Switch zusammenfügen
Frage von prodriveNetzwerkmanagement21 Kommentare

Hallo zusammen Vorweg, ich konnte schon einige IT-Probleme mit Hilfe dieses Forums lösen. Wirklich klasse hier! Doch für das ...

Hardware
Links klick bei Maus funktioniert nicht
gelöst Frage von Pablu23Hardware16 Kommentare

Hallo erstmal. Ich habe ein Problem mit meiner relativ alten maus jedoch denke ich nicht das es an der ...

Windows Server
Anmeldung direkt am DC nicht möglich
Frage von ThomasGrWindows Server15 Kommentare

Hallo, ich habe bei unserem Server 2016 Standard ein Problem. Keine Ahnung wie das auf einmal passiert ist. Ich ...

TK-Netze & Geräte
VPN-fähige IP-Telefone
Frage von the-buccaneerTK-Netze & Geräte14 Kommentare

Hi! Weiss noch jemand ein VPN-fähiges IP-Telefon mit dem man z.B. einen Heimarbeitsplatz gesichert anbinden könnte? Habe nur einen ...