totalnoob
Goto Top

IEEE802.1x POE Switch und VLAN

Hallo,

vorerst ja, ich habe überall gesucht, Google benutzt face-smile und bin ein totaler noob


folgende Sachlage:

habe mir einen POE Switch aus China bestellt der nur IEEE802.1x kann Ethernet aber auch face-smile sonst nur ein stumpfes ding.

dieser soll nur vor einen Schlauen Switch gehängt werden, der VLAN kann, leider aber kein POE

der China Switch hat 8 Ports + 1 Uplink Port ( was das auch genau sagen soll face-smile) )

Meine AP´s sollen an den PoE und dann per Uplink an Schlauen Switch ( 1x UpLink) der wiederum wurde an einen zweiten Layer 2 Switch angeschlossen und kommuniziert mit EAP Management Software, die dann den Rest erledigt und weiter an die Firewall sendet.

jetzt habe ich irgendwo gelesen ? das ich IEEE802.1x zur Vlan missbrauchen kann ( Port Based)

wäre das realisierbar?, und das ding die Ethernet Frame mit von AP getagten VLAN Paket nicht verwirft ?
Für den Preis den ich bezahlt habe, wäre es ein Glücksfall wenn ich bedenke was normale Smart PoE Switch schon mal aus der unteren reihe kostet.

Da ich mittlerweile schon ein Fehlkauf machte und einen Passiven statt AF bestellt habe... würde ich noch gern einmal eurer Meinung hören wollen.. ich habe das Teil noch nicht ausgepackt (Keine ordentliche Beschreibung )

Das ganze ist für Privathaushalt...

Content-Key: 370500

Url: https://administrator.de/contentid/370500

Printed on: April 26, 2024 at 11:04 o'clock

Member: Lochkartenstanzer
Lochkartenstanzer Apr 08, 2018 updated at 10:41:29 (UTC)
Goto Top
Moin,

warum kauft Du Sachen, bei denen Du nicht weißt, wie und ob sie funktionieren?

Wie sollen wir Dir sagen können, ob der Chinaböller ordentluchen knallt oder Dir die Bude zerlegt, wenn Du nichtmal sagst, was Du da genau an Equopement bei Dir hast. Unsere Kristallkugeln können nicht alles weissagen.

Da mußt Du einfach ausprobieren, ob die Kiste das richtig macht oder nicht.

lks

PS: Der uplink-Port ist dafür da, den switch mit dem.in der Hierarchie höheren switch zu verbinden.

PPS: Such Dir jemanden, der such damit auskennt.

P3S: Meine Kristallkugel sagt, der switch fackelt Dir die Bude ab.
Member: totalnoob
totalnoob Apr 08, 2018 at 10:56:06 (UTC)
Goto Top
hi,

mir geht es nur darum ob ich es doch hinbekomme... das ding kann eindeutig kein 802.1Q
im Angebot wurde eindeutig benannt das er 802.1af kann mehr nicht. Als ich das Gerät erhalten habe, wurde die Bedienungsanleitung klar welcher Spezifikationen nun möglich sind.

das ich das Risiko eingehe selbst verständlich face-smile

TYP:
POE Switch 108POE-AF
SKU: S670-EU

mehr Info gibt es nicht

danke im voraus
Member: tikayevent
Solution tikayevent Apr 08, 2018 at 11:58:48 (UTC)
Goto Top
Also wenn ich nach der Beschreibung des Switches gehe, kann das Ding nichts außer Switchen und PoE liefern. Nix 802.1X, dafür ist das Ding zu dumm. Wundert mich auch, da Switches eher VLAN-fähig sind (was ein gewisses Management benötigt) als dass die 802.1X beherrschen. 802.1X benötigt höhere Managementfunktionen, da VLANs weit weniger Rechenleistung benötigen als eine Authentifizierung.

Wenn das Ding mit übergroßen Paketen klarkommt, kannst du VLAN drüberlaufen lassen, aber dann liegen alle VLANs vom Uplink auf allen Ports des PoE-Switches an, komplett undifferenzierbar.
Member: falscher-sperrstatus
Solution falscher-sperrstatus Apr 08, 2018 at 13:18:58 (UTC)
Goto Top
Hallo totalnoob,

wer billig kauft, kauft zweimal, gratuliere, du bist nun anscheinend beim dritten Kauf.

VG
Member: totalnoob
totalnoob Apr 08, 2018 at 13:39:46 (UTC)
Goto Top
da hast du komplett recht face-smile)

hätte gleich 2 € mehr auslegen sollen, und mit einen 24er mit PoE kaufen sollen :/
Member: falscher-sperrstatus
falscher-sperrstatus Apr 08, 2018 at 14:13:10 (UTC)
Goto Top
Mach dir nichts drauf, verkauf die beiden Switche bei Ebay und hol dir einen ordentlichen. ;)
Member: tikayevent
tikayevent Apr 08, 2018 at 16:33:46 (UTC)
Goto Top
Wenn es nur eine geringe Anzahl an Access Points ist, kann man auch auf PoE-Injektoren zurückgreifen.
Member: lcer00
lcer00 Apr 09, 2018 at 05:38:54 (UTC)
Goto Top
Hallo,

ich gehe mal davon aus, dass der Switch kein VLAN kann. Dann kannst Du ja trotzdem die APs dranhängen, allerdings dürfen die dann kein VLAN machen.

Grüße

lcer
Member: aqui
aqui Apr 09, 2018 at 09:24:32 (UTC)
Goto Top
der nur IEEE802.1x kann Ethernet aber auch
Diese Statement und der Nickname des TO sagt ja schon alles...leider.
.1x ist Port Security nur mal nebenbei.... (.1q ist VLAN)
Wenn der Switch das kann (.1x) kann man davon ausgehen das der auch VLAN .1q kann
Ob der TO das aber technisch beurteilen darf wohl bezweifelt werden face-smile
Member: totalnoob
totalnoob Apr 10, 2018 at 18:05:18 (UTC)
Goto Top
hi aqui face-smile

ja leider face-smile

also wenn der Switch nach einen IEEE802.1x <= Standard verarbeiten kann, kann ich davon ausgehen das er VLAN mit durchschleift ? :D
Member: falscher-sperrstatus
falscher-sperrstatus Apr 10, 2018 at 18:28:56 (UTC)
Goto Top
Nicht nur durchschleift. ;)
Member: totalnoob
totalnoob Apr 10, 2018 at 19:14:31 (UTC)
Goto Top
du meinst die werden verworfen face-smile

der Chinese will das verpackte ding nicht zurücknehmen :..... 30 Euro im Eimer .. erfreulicherweise hat mir dieser noch ein 3 Euro Gutschrift versprochen damit ich etwas lächele .... l
Member: falscher-sperrstatus
falscher-sperrstatus Apr 10, 2018 at 19:19:22 (UTC)
Goto Top
je nach Konfiguration.
Member: aqui
aqui Apr 11, 2018 updated at 07:05:49 (UTC)
Goto Top
kann ich davon ausgehen das er VLAN mit durchschleift ? :D
VLANs "durchschleifen" sprich also den IEEE 802.1q VLAN Tag durchreichen an andere Ports kann auch jeder billige China Switch vom Blödmarkt Grabbeltisch. Sogar ungemanagte Switches machen das.

Mit der Bemerkung zu 802.1x Port Security oben war gemeint, das ein Switch der dieses Feature supportet garantiert auch die Einrichtung und das Handling von 802.1q VLANs supportet.
Bei .1x Fähigkeit MUSS der Switch ein managebarer Switch sein. Der supportet dann zu 99%iger Sicherheit auch VLAN Handling wie es bei managebaren Switches durch die Bank der Fall ist.
Das ein Switch .1x Port Security kann aber kein VLAN hab ich am Markt noch nirgends gesehen. Gibt es vermutlich auch nicht.
In sofern hast du vermutlich Glück das der Switch das alles kann.