psyfrog
Goto Top

MAC basiertes VLAN mit Cisco CBS 350

Hallo zusammen
Ich möchte gerne meine Clients anhand deren MAC-Adresse auf dem Cisco CBS 350 Switch einem VLAN zuordnen. Ich habe bereits zwei VLAN’s auf dem Switch angelegt, je nachdem welchen Port ich verwende, bekomme ich auch die entsprechenden IP's/Subnetz vom DHCP Server des Switchs. Ich habe unter VLAN Groups auch eine MAC-Based Group angelegt und diese bei MAC-Based Groups to VLAN hinterlegt. Ich verstehe jedoch leider den Sinn darin nicht, da ich bei Group to VLAN Mapping jeweils einen einzelnen Port angeben muss. Wie bekomme ich die VLAN Zuordnung portunabhängig basierend auf der MAC Adresse der Clients hin?
Besten Dank und Viele Grüsse

Content-Key: 42317580932

Url: https://administrator.de/contentid/42317580932

Printed on: May 5, 2024 at 19:05 o'clock

Member: aqui
aqui Aug 26, 2023 updated at 12:22:32 (UTC)
Goto Top
Das nennt sich Mac Authentication Bypass und kommt mit der 802.1x Port Security daher.
Dafür benötigst du einen Radius Server.
Weitere Grundlagen zu der Thematik auch hier.
Member: aqui
aqui Sep 11, 2023 at 10:06:14 (UTC)
Goto Top
Wenn es das denn nun war bitte deinen Thread hier dann auch als erledigt schliessen!
Member: Psyfrog
Psyfrog Sep 14, 2023 at 11:39:22 (UTC)
Goto Top
Hallo aqui. Vielen Dank für die schnelle und kurze Antwort. Ich habe schon befürchtet, dass ich dazu einen Radius Server benötige. Mein QNAP Nas hat zwar einen Radius integriert, unterstützt aber keine VLAN Attribute wie VLAN ID etc. Dieses Feature hätten sich wohl auch schon etliche andere User gewünscht... Wie auch immer, habe den Cisco Switch nun rausgeworfen und mir einen Switch und Access Point von Fortinet geholt. Zusammen mit der Fortigate ist das nun ein wahrer Traum, die NAC Policy schiebt mir alle Clients (egal ob Kabel oder Wireless) nach dem Onboarding direkt ins gewünschte VLAN face-smile Ich kann mir nichts besseres mehr vorstellen! Viele Grüsse
Member: aqui
aqui Sep 15, 2023 at 07:04:35 (UTC)
Goto Top
Mein QNAP Nas hat zwar einen Radius integriert, unterstützt aber keine VLAN Attribute
Das ist kein Hinterungsgrund und kannst du über den SSH Shell Zugang auf den QNAP manuell machen. Der QNAP nutzt unter der Haube auch einen FreeRadius Server. face-wink
habe den Cisco Switch nun rausgeworfen und mir einen Switch und Access Point von Fortinet geholt.
Oha ein technischer Rückschritt. Aber jeder muss ja wissen was er tut...
Ich kann mir nichts besseres mehr vorstellen!
Das wäre der Cisco mit dem QNAP Radius... face-wink
Aber egal wenns rennt ist ja alles gut wie es ist...