keksdieb
Goto Top

An einem Netgear GSM7224 prosafe Switch die Ports für weiter Switche blockieren

Ich möchte eine Porterweiterung (Switch an den Port des oben genannten Switch) verhindern.

Moin Community,

Bei einem Netgear GSM7224 Switch gibt es ja diverse Einstellungen im Bereich STP...
Allerdings finde ich keine Funktion wie bei Cisco (BPDU Protection) oder Enterasys (Admin-Edge), die den jeweiligen Port nur für Endgeräte "freigibt" und bei anstecken eines Switches blockiert.

Kennt jemand hierzu die richtige Funktion im CLI?
Irgendwie stehe ich auf dem Schlauch...

Grüße
Keksdieb

Content-Key: 174722

Url: https://administrator.de/contentid/174722

Printed on: April 20, 2024 at 14:04 o'clock

Member: dog
dog Oct 16, 2011 at 00:33:28 (UTC)
Goto Top
Das kannst du nicht verhindern.
Unmanagebare Switche werden auch niemals STP benutzen, weshalb BPDU Protection da auch nutzlos wäre.

Die einzige halbwegs effektive Möglichkeit gegen Fremdswitche ist ein MAC-Lockdown auf eine MAC pro Edge Port.
Member: clSchak
clSchak Oct 16, 2011 at 07:27:23 (UTC)
Goto Top
ich weis nicht ob die Netgear das können, wir haben, wie Dog bereits beschrieben hat, MAC Filter mit Bypass, d.h. wenn die Geräte von einem bestimmten Hersteller kommen -> VLAN_X (z.B. HP Computer), ein zweiter Filter schiebt die nach VLAN_X2 (z.B. Telefone) und wenn keiner der Filter zutrifft müssen die Geräte an einem Radius vorbei, setzt allerdings eine homogene Umgebung voraus face-smile
Member: keksdieb
keksdieb Oct 17, 2011 at 07:43:13 (UTC)
Goto Top
okay, vielen Dank für die Antworten...

dann muss der Kollege wohl mal ab und zu die Dosen ablaufen um ein unerwünschtes Weiterverteilen zu unterbinden face-smile
Die User sind da nämlich sehr kreativ und haben anscheinend unmengen an Consumer Switchen zu Hause liegen...

Falls ich noch etwas finde, melde ich mich

Gruß Keksdieb.
Member: sk
sk Oct 18, 2011 at 13:00:28 (UTC)
Goto Top
Per Portsecurity kannst Du einstellen, dass der Switch pro Port nur eine MAC-Adresse lernt und sich diese dauerhaft merkt. Dadurch kann nur ein Endgerät pro Port über den Netgear hinweg kommunizieren. Ist zwar kein hundertprozentiger Schutz, hält aber die meisten ab.
Siehe http://www.manualowl.com/m/Netgear/GSM7248v1/Manual/73495 (Kapitel 13-3).

Gruß
sk