CBS350 - Wie definiere ich ein MAC based VLAN
Hallo zusammen,
ich habe einen Cisco CBS350 neu gekauft und habe erst mal mein privates Netzwerk in verschiedene VLANs unterteilt. Diverse Anleitungen aus diesem Forum waren da sehr hilfreich.
Das hat nach einiger Zeit nun auch funktioniert. Ich habe diverse VLANs und kann auch zwischen den VLANs routen.
Die Ports des Switches habe ich den jeweiligen VLANs zugeordnet.
Nun möchte ich als nächstes gerne einstellen, dass an manchen Ports die Zuordnung zum VLAN anhand der MAC Adresse des eingesteckten Geräts erfolgt.
Vor allem möchte ich damit diverse WLAN Geräte am selben Access Point (ganz normaler AP, keine VLAN-Logik o.ä.) der an einem bestimmten Switchport angeschlossen ist in VLANs verteilen. Ich weiß, ich könnte auch einen separaten AP dafür nehmen, möchte ich aber möglichst nicht.
Ich habe im Switch nun unter "MAC-based Group" eine Gruppe angelegt und diese Gruppe unter "MAC-based groups to VLAN" einem VLAN zugeordnet. Allerdings bekommen die Geräte immer nur das VLAN, das dem Port unter "Port VLAN Membership" zugeordnet ist.
Ich habe auch mal testweise bei "Port VLAN Membership" none eingetragen in der Hoffnung, dass dann die andere Einstellung zieht, aber dann bekommt er gar kein VLAN.
Da ich in jedem VLAN einen DHCP konfiguriert habe, teste ich am PC (DHCP), welche IP-Range zugewiesen wird um zu prüfen, in welchem VLAN das Gerät grad ist.
Also es geht weder über den WLAN AP noch als "normaler" PC per LAN-Kabel am Port.
Habe ich hier einen Denkfehler? Geht das gar nicht so, wie ich mir das vorstelle bzw. verstehe ich die Funktion falsch?
Wäre super, wenn hier jemand einen Tipp hätte, vielen Dank schon mal.
Gruß, Magnum77
ich habe einen Cisco CBS350 neu gekauft und habe erst mal mein privates Netzwerk in verschiedene VLANs unterteilt. Diverse Anleitungen aus diesem Forum waren da sehr hilfreich.
Das hat nach einiger Zeit nun auch funktioniert. Ich habe diverse VLANs und kann auch zwischen den VLANs routen.
Die Ports des Switches habe ich den jeweiligen VLANs zugeordnet.
Nun möchte ich als nächstes gerne einstellen, dass an manchen Ports die Zuordnung zum VLAN anhand der MAC Adresse des eingesteckten Geräts erfolgt.
Vor allem möchte ich damit diverse WLAN Geräte am selben Access Point (ganz normaler AP, keine VLAN-Logik o.ä.) der an einem bestimmten Switchport angeschlossen ist in VLANs verteilen. Ich weiß, ich könnte auch einen separaten AP dafür nehmen, möchte ich aber möglichst nicht.
Ich habe im Switch nun unter "MAC-based Group" eine Gruppe angelegt und diese Gruppe unter "MAC-based groups to VLAN" einem VLAN zugeordnet. Allerdings bekommen die Geräte immer nur das VLAN, das dem Port unter "Port VLAN Membership" zugeordnet ist.
Ich habe auch mal testweise bei "Port VLAN Membership" none eingetragen in der Hoffnung, dass dann die andere Einstellung zieht, aber dann bekommt er gar kein VLAN.
Da ich in jedem VLAN einen DHCP konfiguriert habe, teste ich am PC (DHCP), welche IP-Range zugewiesen wird um zu prüfen, in welchem VLAN das Gerät grad ist.
Also es geht weder über den WLAN AP noch als "normaler" PC per LAN-Kabel am Port.
Habe ich hier einen Denkfehler? Geht das gar nicht so, wie ich mir das vorstelle bzw. verstehe ich die Funktion falsch?
Wäre super, wenn hier jemand einen Tipp hätte, vielen Dank schon mal.
Gruß, Magnum77
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 1788143700
Url: https://administrator.de/forum/cbs350-wie-definiere-ich-ein-mac-based-vlan-1788143700.html
Ausgedruckt am: 12.04.2025 um 04:04 Uhr
7 Kommentare
Neuester Kommentar
Hi,
laut Anleitung musst du den entsprechenden Ports noch mitteilen, dass und welche MAC-Groups genutzt werden sollen: www.cisco.com/c/en/us/support/docs/smb/switches/Cisco-Business-Switching/2637-2533-mac-based-vlan-groups-cbs.html
Allgemein ist die Doku von Cisco ganz brauchbar, für deinen Switch z.B. hier:
www.cisco.com/c/en/us/support/switches/business-350-series-managed-switches/products-maintenance-guides-list.html
und einige Beispiele hier:
www.cisco.com/c/en/us/support/switches/business-250-series-smart-switches/products-configuration-examples-list.html
laut Anleitung musst du den entsprechenden Ports noch mitteilen, dass und welche MAC-Groups genutzt werden sollen: www.cisco.com/c/en/us/support/docs/smb/switches/Cisco-Business-Switching/2637-2533-mac-based-vlan-groups-cbs.html
Allgemein ist die Doku von Cisco ganz brauchbar, für deinen Switch z.B. hier:
www.cisco.com/c/en/us/support/switches/business-350-series-managed-switches/products-maintenance-guides-list.html
und einige Beispiele hier:
www.cisco.com/c/en/us/support/switches/business-250-series-smart-switches/products-configuration-examples-list.html
Hi,
auch den zweiten Teil beachtet, mit der Zuweisung auf die einzelnen Ports?
www.cisco.com/c/en/us/support/docs/smb/switches/Cisco-Business-Switching/kmgmt-2723-configure-media-access-control-mac-based-virtual-local-area-cbs.html
Der Switch muss noch wissen, für welche Ports deine VLAN-Gruppe überhaupt angewendet werden soll.
auch den zweiten Teil beachtet, mit der Zuweisung auf die einzelnen Ports?
www.cisco.com/c/en/us/support/docs/smb/switches/Cisco-Business-Switching/kmgmt-2723-configure-media-access-control-mac-based-virtual-local-area-cbs.html
Der Switch muss noch wissen, für welche Ports deine VLAN-Gruppe überhaupt angewendet werden soll.
Hi,
ich würde mal vermuten, dass das Problem
Ohne Cisco-Profi zu sein: Access Ports setzen auf alle Pakete hart den VLAN Tag (in deinem Fall 10), völlig egal was von außen kommt.
Stell den mal auf
Vermutlich musst doch noch die allowed vlans und pvid für den AP anpassen. Hier z.B. unter switchport general
Ob das überhaupt so klappt (quasi die VLAN Zuordnung je MAC erst im switch zu machen, und nicht im AP) weiß ich nicht, aber @aqui könnte hier sicher mit Profiwissen weiterhelfen.
ich würde mal vermuten, dass das Problem
switchport access vlan 10
ist.Ohne Cisco-Profi zu sein: Access Ports setzen auf alle Pakete hart den VLAN Tag (in deinem Fall 10), völlig egal was von außen kommt.
Stell den mal auf
switchport mode general
Vermutlich musst doch noch die allowed vlans und pvid für den AP anpassen. Hier z.B. unter switchport general
Ob das überhaupt so klappt (quasi die VLAN Zuordnung je MAC erst im switch zu machen, und nicht im AP) weiß ich nicht, aber @aqui könnte hier sicher mit Profiwissen weiterhelfen.