Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

WAPs, DHCP und Ethernet-MACs

Frage Netzwerke LAN, WAN, Wireless

Mitglied: nulldev

nulldev (Level 1) - Jetzt verbinden

25.04.2011, aktualisiert 18.10.2012, 2810 Aufrufe, 4 Kommentare, 1 Danke

Es geht hier um eine Erweiterung eines Ethernets um WAPs, die vom professionellen Netzverwalter aus Zeitgründen nicht selbst vorgenommen wird.

Das Ethernet hat einen Samba-Domänencontroller und läuft mit DHCP und MAC-Adressenkontrolle.
Die WAPs sollen nun ebenfalls die MACs ihrer eigenen Clients kontrollieren, möglichst jedoch nicht zur Erhöhung des Verwaltungsaufwands der Domäne beitragen. D.h., sie sollten möglichst weder vom DHCP des Servers abhängen noch in den MAC-Check einbezogen werden. Falls nicht beides gleichzeitig zu vermeiden ist, sollte vorrangig der Einbezug ins DHCP vermieden werden, während die WAP-MACs dann eben doch gecheckt würden.
Als Hobbyist fällt mir ein, die WAPs an Hosts mit einer zweiten Netzwerkkarte anzubinden, deren Adresse per MS-APIPA (169er) vergeben würde.
Erste Frage: würde das im obigen Sinn funktionieren?
Zweite Frage: ist das Problem mittels Auswahl DD-WRT-geeigneter WAPs resp. als solcher konfigurierbarer Router lösbar?
Dritte Frage: kann die Vorschaltung eines Switches vor den Host und den ihm "zugeordneten" WAP irgendwie zur Lösung beitragen?
Mitglied: aqui
26.04.2011, aktualisiert 18.10.2012
Möglich wäre das dann nur mit dynamischer VLAN Zuweisung auf .1x Basis über die Device Mac Adresse. Einen möglichen Weg zeigt dir dieses Tutorial:
http://www.administrator.de/wissen/netzwerk-zugangskontrolle-mit-802.1x ...
Bzw.
http://www.administrator.de/wissen/vlan-installation-und-routing-mit-m0 ...
Bitte warten ..
Mitglied: nulldev
26.04.2011 um 19:29 Uhr
Danke. Bin gerade am Lesen, aber schonmal eine Frage vorweg: Da ich jeweils nur wenige Ports brauche, würden mir einfache 5-Port-Switches reichen - bspw. dieser von Netgear:
http://www.amazon.de/Netgear-GS105E-100PES-Switch-Gigabit-Ethernet/dp/B ...

Ist denn überall, wo VLAN draufsteht, auch "genügend" VLAN drin? Oder ergibt sich da eine mögliche Fehlerquelle?
Bitte warten ..
Mitglied: aqui
27.04.2011 um 08:37 Uhr
Physisch möglich nach 802.1q_Standard sind maximal 4096 VLANs (12 Bit VLAN ID) was auch die meisten der Premium Hersteller problemlos supporten.
Bei den Billigheimern ala HP, NetGer, D-Link & Co. Ist dieser Wert so gut wie immer kastriert, da sie meist aus Kostengründen (es muss ja billig sein...) schwachbrüstige HW verwenden. Da können es dann mal nur 256 VLANs sein.
Aber auch dieser Wert reicht für Kleinst- und Mittelstandsnetze bei weitem aus um alle VLAN Designs bedienen zu können.
In der Beziehung musst du also keinerlei Befürchtungen haben...dort droht kein Nachteil.
Bitte warten ..
Mitglied: brammer
27.04.2011 um 11:56 Uhr
Hallo,

auch wenn die besseren Geräte 4096 VLANs supporten macht es Erfahrungsgemäß keinen Sinn.
Mehr VLANs auf einem Switch anzulegen als dieser Ports hat macht irgendwie keinen großen Sin, repsektive das kann man anders besser und eleganter lösen.
Analog für eine AP gilt diese Grenze natürlich auch, je nachdem wo man dann auf dem AP die Grenze zieht, aber selbst bei einem AP mit N-Standard machen mehr mehr als 48 Clients von der Perfromance her kaum Sinn.
Insofern sind die 4096 VLANs für die meisten mir bekannten Netzwerkszenarien mehr als genug. In der Praxis sind es eh weniger.

Aus Provider Switchen mit großer Enduser Anzahl sieht das anders aus, da gibt es Konfigruation bei denen die 4096 VLANs nicht reichen.


brammer
Bitte warten ..
Ähnliche Inhalte
Netzwerkmanagement
gelöst Über DHCP Mac-Adressen für einem bestimmten Bereich freigeben, Rest sperren (8)

Frage von Mesaric zum Thema Netzwerkmanagement ...

Windows Netzwerk
MACs im Windows Netzwerk, LAN Verbindung bricht ab (1)

Frage von da-muc zum Thema Windows Netzwerk ...

Windows Server
gelöst Muss nach einer DHCP-Bereichs Änderung auch der DNS Server konfiguriert werden? (4)

Frage von AndreasOC zum Thema Windows Server ...

Neue Wissensbeiträge
RedHat, CentOS, Fedora

Fedora, RedHat, Centos: DNS-Search Domain setzen

(13)

Tipp von Frank zum Thema RedHat, CentOS, Fedora ...

Drucker und Scanner

Samsung SL-M4025ND, firmware update und (kompatible) Tonerkassetten

(1)

Erfahrungsbericht von markus-1969 zum Thema Drucker und Scanner ...

Heiß diskutierte Inhalte
Batch & Shell
Skripterstellung Lehrling (22)

Frage von 133119 zum Thema Batch & Shell ...

Windows Userverwaltung
gelöst Wie verfahrt Ihr mit den Windows-Benutzerkonten und -dateien von ausgeschiedenen Mitarbeitern? (14)

Frage von Bl0ckS1z3 zum Thema Windows Userverwaltung ...

Exchange Server
Microsoft Exchange Weiterleitung mit anderer primären E-Mail Adresse (14)

Frage von Rene12345 zum Thema Exchange Server ...

LAN, WAN, Wireless
Devolo DLAN 500 pro Wireless+ (13)

Frage von IceAge zum Thema LAN, WAN, Wireless ...