IEEE802.1x POE Switch und VLAN
Hallo,
vorerst ja, ich habe überall gesucht, Google benutzt und bin ein totaler noob
folgende Sachlage:
habe mir einen POE Switch aus China bestellt der nur IEEE802.1x kann Ethernet aber auch sonst nur ein stumpfes ding.
dieser soll nur vor einen Schlauen Switch gehängt werden, der VLAN kann, leider aber kein POE
der China Switch hat 8 Ports + 1 Uplink Port ( was das auch genau sagen soll ) )
Meine AP´s sollen an den PoE und dann per Uplink an Schlauen Switch ( 1x UpLink) der wiederum wurde an einen zweiten Layer 2 Switch angeschlossen und kommuniziert mit EAP Management Software, die dann den Rest erledigt und weiter an die Firewall sendet.
jetzt habe ich irgendwo gelesen ? das ich IEEE802.1x zur Vlan missbrauchen kann ( Port Based)
wäre das realisierbar?, und das ding die Ethernet Frame mit von AP getagten VLAN Paket nicht verwirft ?
Für den Preis den ich bezahlt habe, wäre es ein Glücksfall wenn ich bedenke was normale Smart PoE Switch schon mal aus der unteren reihe kostet.
Da ich mittlerweile schon ein Fehlkauf machte und einen Passiven statt AF bestellt habe... würde ich noch gern einmal eurer Meinung hören wollen.. ich habe das Teil noch nicht ausgepackt (Keine ordentliche Beschreibung )
Das ganze ist für Privathaushalt...
vorerst ja, ich habe überall gesucht, Google benutzt und bin ein totaler noob
folgende Sachlage:
habe mir einen POE Switch aus China bestellt der nur IEEE802.1x kann Ethernet aber auch sonst nur ein stumpfes ding.
dieser soll nur vor einen Schlauen Switch gehängt werden, der VLAN kann, leider aber kein POE
der China Switch hat 8 Ports + 1 Uplink Port ( was das auch genau sagen soll ) )
Meine AP´s sollen an den PoE und dann per Uplink an Schlauen Switch ( 1x UpLink) der wiederum wurde an einen zweiten Layer 2 Switch angeschlossen und kommuniziert mit EAP Management Software, die dann den Rest erledigt und weiter an die Firewall sendet.
jetzt habe ich irgendwo gelesen ? das ich IEEE802.1x zur Vlan missbrauchen kann ( Port Based)
wäre das realisierbar?, und das ding die Ethernet Frame mit von AP getagten VLAN Paket nicht verwirft ?
Für den Preis den ich bezahlt habe, wäre es ein Glücksfall wenn ich bedenke was normale Smart PoE Switch schon mal aus der unteren reihe kostet.
Da ich mittlerweile schon ein Fehlkauf machte und einen Passiven statt AF bestellt habe... würde ich noch gern einmal eurer Meinung hören wollen.. ich habe das Teil noch nicht ausgepackt (Keine ordentliche Beschreibung )
Das ganze ist für Privathaushalt...
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 370500
Url: https://administrator.de/contentid/370500
Ausgedruckt am: 17.11.2024 um 00:11 Uhr
14 Kommentare
Neuester Kommentar
Moin,
warum kauft Du Sachen, bei denen Du nicht weißt, wie und ob sie funktionieren?
Wie sollen wir Dir sagen können, ob der Chinaböller ordentluchen knallt oder Dir die Bude zerlegt, wenn Du nichtmal sagst, was Du da genau an Equopement bei Dir hast. Unsere Kristallkugeln können nicht alles weissagen.
Da mußt Du einfach ausprobieren, ob die Kiste das richtig macht oder nicht.
lks
PS: Der uplink-Port ist dafür da, den switch mit dem.in der Hierarchie höheren switch zu verbinden.
PPS: Such Dir jemanden, der such damit auskennt.
P3S: Meine Kristallkugel sagt, der switch fackelt Dir die Bude ab.
warum kauft Du Sachen, bei denen Du nicht weißt, wie und ob sie funktionieren?
Wie sollen wir Dir sagen können, ob der Chinaböller ordentluchen knallt oder Dir die Bude zerlegt, wenn Du nichtmal sagst, was Du da genau an Equopement bei Dir hast. Unsere Kristallkugeln können nicht alles weissagen.
Da mußt Du einfach ausprobieren, ob die Kiste das richtig macht oder nicht.
lks
PS: Der uplink-Port ist dafür da, den switch mit dem.in der Hierarchie höheren switch zu verbinden.
PPS: Such Dir jemanden, der such damit auskennt.
P3S: Meine Kristallkugel sagt, der switch fackelt Dir die Bude ab.
Also wenn ich nach der Beschreibung des Switches gehe, kann das Ding nichts außer Switchen und PoE liefern. Nix 802.1X, dafür ist das Ding zu dumm. Wundert mich auch, da Switches eher VLAN-fähig sind (was ein gewisses Management benötigt) als dass die 802.1X beherrschen. 802.1X benötigt höhere Managementfunktionen, da VLANs weit weniger Rechenleistung benötigen als eine Authentifizierung.
Wenn das Ding mit übergroßen Paketen klarkommt, kannst du VLAN drüberlaufen lassen, aber dann liegen alle VLANs vom Uplink auf allen Ports des PoE-Switches an, komplett undifferenzierbar.
Wenn das Ding mit übergroßen Paketen klarkommt, kannst du VLAN drüberlaufen lassen, aber dann liegen alle VLANs vom Uplink auf allen Ports des PoE-Switches an, komplett undifferenzierbar.
der nur IEEE802.1x kann Ethernet aber auch
Diese Statement und der Nickname des TO sagt ja schon alles...leider..1x ist Port Security nur mal nebenbei.... (.1q ist VLAN)
Wenn der Switch das kann (.1x) kann man davon ausgehen das der auch VLAN .1q kann
Ob der TO das aber technisch beurteilen darf wohl bezweifelt werden
kann ich davon ausgehen das er VLAN mit durchschleift ? :D
VLANs "durchschleifen" sprich also den IEEE 802.1q VLAN Tag durchreichen an andere Ports kann auch jeder billige China Switch vom Blödmarkt Grabbeltisch. Sogar ungemanagte Switches machen das.Mit der Bemerkung zu 802.1x Port Security oben war gemeint, das ein Switch der dieses Feature supportet garantiert auch die Einrichtung und das Handling von 802.1q VLANs supportet.
Bei .1x Fähigkeit MUSS der Switch ein managebarer Switch sein. Der supportet dann zu 99%iger Sicherheit auch VLAN Handling wie es bei managebaren Switches durch die Bank der Fall ist.
Das ein Switch .1x Port Security kann aber kein VLAN hab ich am Markt noch nirgends gesehen. Gibt es vermutlich auch nicht.
In sofern hast du vermutlich Glück das der Switch das alles kann.