totalnoob
Goto Top

IEEE802.1x POE Switch und VLAN

Hallo,

vorerst ja, ich habe überall gesucht, Google benutzt face-smile und bin ein totaler noob


folgende Sachlage:

habe mir einen POE Switch aus China bestellt der nur IEEE802.1x kann Ethernet aber auch face-smile sonst nur ein stumpfes ding.

dieser soll nur vor einen Schlauen Switch gehängt werden, der VLAN kann, leider aber kein POE

der China Switch hat 8 Ports + 1 Uplink Port ( was das auch genau sagen soll face-smile) )

Meine AP´s sollen an den PoE und dann per Uplink an Schlauen Switch ( 1x UpLink) der wiederum wurde an einen zweiten Layer 2 Switch angeschlossen und kommuniziert mit EAP Management Software, die dann den Rest erledigt und weiter an die Firewall sendet.

jetzt habe ich irgendwo gelesen ? das ich IEEE802.1x zur Vlan missbrauchen kann ( Port Based)

wäre das realisierbar?, und das ding die Ethernet Frame mit von AP getagten VLAN Paket nicht verwirft ?
Für den Preis den ich bezahlt habe, wäre es ein Glücksfall wenn ich bedenke was normale Smart PoE Switch schon mal aus der unteren reihe kostet.

Da ich mittlerweile schon ein Fehlkauf machte und einen Passiven statt AF bestellt habe... würde ich noch gern einmal eurer Meinung hören wollen.. ich habe das Teil noch nicht ausgepackt (Keine ordentliche Beschreibung )

Das ganze ist für Privathaushalt...

Content-ID: 370500

Url: https://administrator.de/contentid/370500

Ausgedruckt am: 17.11.2024 um 00:11 Uhr

Lochkartenstanzer
Lochkartenstanzer 08.04.2018 aktualisiert um 12:41:29 Uhr
Goto Top
Moin,

warum kauft Du Sachen, bei denen Du nicht weißt, wie und ob sie funktionieren?

Wie sollen wir Dir sagen können, ob der Chinaböller ordentluchen knallt oder Dir die Bude zerlegt, wenn Du nichtmal sagst, was Du da genau an Equopement bei Dir hast. Unsere Kristallkugeln können nicht alles weissagen.

Da mußt Du einfach ausprobieren, ob die Kiste das richtig macht oder nicht.

lks

PS: Der uplink-Port ist dafür da, den switch mit dem.in der Hierarchie höheren switch zu verbinden.

PPS: Such Dir jemanden, der such damit auskennt.

P3S: Meine Kristallkugel sagt, der switch fackelt Dir die Bude ab.
totalnoob
totalnoob 08.04.2018 um 12:56:06 Uhr
Goto Top
hi,

mir geht es nur darum ob ich es doch hinbekomme... das ding kann eindeutig kein 802.1Q
im Angebot wurde eindeutig benannt das er 802.1af kann mehr nicht. Als ich das Gerät erhalten habe, wurde die Bedienungsanleitung klar welcher Spezifikationen nun möglich sind.

das ich das Risiko eingehe selbst verständlich face-smile

TYP:
POE Switch 108POE-AF
SKU: S670-EU

mehr Info gibt es nicht

danke im voraus
tikayevent
Lösung tikayevent 08.04.2018 um 13:58:48 Uhr
Goto Top
Also wenn ich nach der Beschreibung des Switches gehe, kann das Ding nichts außer Switchen und PoE liefern. Nix 802.1X, dafür ist das Ding zu dumm. Wundert mich auch, da Switches eher VLAN-fähig sind (was ein gewisses Management benötigt) als dass die 802.1X beherrschen. 802.1X benötigt höhere Managementfunktionen, da VLANs weit weniger Rechenleistung benötigen als eine Authentifizierung.

Wenn das Ding mit übergroßen Paketen klarkommt, kannst du VLAN drüberlaufen lassen, aber dann liegen alle VLANs vom Uplink auf allen Ports des PoE-Switches an, komplett undifferenzierbar.
certifiedit.net
Lösung certifiedit.net 08.04.2018 um 15:18:58 Uhr
Goto Top
Hallo totalnoob,

wer billig kauft, kauft zweimal, gratuliere, du bist nun anscheinend beim dritten Kauf.

VG
totalnoob
totalnoob 08.04.2018 um 15:39:46 Uhr
Goto Top
da hast du komplett recht face-smile)

hätte gleich 2 € mehr auslegen sollen, und mit einen 24er mit PoE kaufen sollen :/
certifiedit.net
certifiedit.net 08.04.2018 um 16:13:10 Uhr
Goto Top
Mach dir nichts drauf, verkauf die beiden Switche bei Ebay und hol dir einen ordentlichen. ;)
tikayevent
tikayevent 08.04.2018 um 18:33:46 Uhr
Goto Top
Wenn es nur eine geringe Anzahl an Access Points ist, kann man auch auf PoE-Injektoren zurückgreifen.
lcer00
lcer00 09.04.2018 um 07:38:54 Uhr
Goto Top
Hallo,

ich gehe mal davon aus, dass der Switch kein VLAN kann. Dann kannst Du ja trotzdem die APs dranhängen, allerdings dürfen die dann kein VLAN machen.

Grüße

lcer
aqui
aqui 09.04.2018 um 11:24:32 Uhr
Goto Top
der nur IEEE802.1x kann Ethernet aber auch
Diese Statement und der Nickname des TO sagt ja schon alles...leider.
.1x ist Port Security nur mal nebenbei.... (.1q ist VLAN)
Wenn der Switch das kann (.1x) kann man davon ausgehen das der auch VLAN .1q kann
Ob der TO das aber technisch beurteilen darf wohl bezweifelt werden face-smile
totalnoob
totalnoob 10.04.2018 um 20:05:18 Uhr
Goto Top
hi aqui face-smile

ja leider face-smile

also wenn der Switch nach einen IEEE802.1x <= Standard verarbeiten kann, kann ich davon ausgehen das er VLAN mit durchschleift ? :D
certifiedit.net
certifiedit.net 10.04.2018 um 20:28:56 Uhr
Goto Top
Nicht nur durchschleift. ;)
totalnoob
totalnoob 10.04.2018 um 21:14:31 Uhr
Goto Top
du meinst die werden verworfen face-smile

der Chinese will das verpackte ding nicht zurücknehmen :..... 30 Euro im Eimer .. erfreulicherweise hat mir dieser noch ein 3 Euro Gutschrift versprochen damit ich etwas lächele .... l
certifiedit.net
certifiedit.net 10.04.2018 um 21:19:22 Uhr
Goto Top
je nach Konfiguration.
aqui
aqui 11.04.2018 aktualisiert um 09:05:49 Uhr
Goto Top
kann ich davon ausgehen das er VLAN mit durchschleift ? :D
VLANs "durchschleifen" sprich also den IEEE 802.1q VLAN Tag durchreichen an andere Ports kann auch jeder billige China Switch vom Blödmarkt Grabbeltisch. Sogar ungemanagte Switches machen das.

Mit der Bemerkung zu 802.1x Port Security oben war gemeint, das ein Switch der dieses Feature supportet garantiert auch die Einrichtung und das Handling von 802.1q VLANs supportet.
Bei .1x Fähigkeit MUSS der Switch ein managebarer Switch sein. Der supportet dann zu 99%iger Sicherheit auch VLAN Handling wie es bei managebaren Switches durch die Bank der Fall ist.
Das ein Switch .1x Port Security kann aber kein VLAN hab ich am Markt noch nirgends gesehen. Gibt es vermutlich auch nicht.
In sofern hast du vermutlich Glück das der Switch das alles kann.