NETGEAR is aware of a growing number of phone and online scams. To learn how to stay safe click here.

Forum Discussion

Retired_Member's avatar
Retired_Member
Jan 10, 2021

MAC based VLAN ipv6 Multicast

Hallo,

ich habe zwei GS724Tv4 und wollte das MAC based VLAN tagging nutzen, musste aber feststellen, dass die IPv6 Multicast Pakete aus allen VLANs an die clients verteielt werden.

 

ich nute einen Router mit OpenWRT:

    Switch Konfigurationen:

        VLAN 10 tagged Port 4

        VLAN 20 tagged Port 4

        VLAN 30 tagged Port 4

    Interface Konfiguration:

        eth0.10 MAC Adresse XX:XX:XX:XX:XX:10

        eth0.20 MAC Adresse XX:XX:XX:XX:XX:20

        eth0.30 MAC Adresse XX:XX:XX:XX:XX:30

 

Switch 1 ist über Port 3 mit dem Port 4 vom Router verbunden. Die VLANs sind entsprechend auf dem Switch als tagged konfiguriert. Es wurde ein LAG über die Ports 1 und 2 eingerichtet und darüber der zweite Switch verbunden. Die VLANs sind auf dem LAGs auch eingerichtet. 

Auf Switch 2 habe ich den Port 3 als untagged für die VLANs 10,20,30 eingerichtet und unter MAC based VLANs die MAC meines Notebooks dem VLAN 20 zugeordnet. Damit erhalte ich auf per DHCP direkt die IPv4 aus dem entsprechenden Netzwerk und auch wenn ich die VLAN ID in der MAC based VLAN Konfiguration ändere funktioniert es wie erwartet. 

Nun zum Problem mit den IPv6 Adressen:

Ich bekomme auch die entsprechende IPv6 Adresse und es funktioniert zunächst sehr gut, aber danach erhalte ich auch Adressen aus den anderen VLANs. Mit Wireshark konnte ich dann auch die Ursache des Problems ermitteln, weil ich bemerken konnte, dass ich alle Router Advertisment Pakete aus allen VLANs erhalte. 

Hier war ich etwas verwundert und habe mal getestet, wie das Verhalten ist, wenn ich einen Port am Switch auf nur eine VLAN Adresse umstelle. Siehe da, das funktioniert ohne Probleme und ich bekomme nun nur die relevanten Pakete.

 

Nun die Frage, wie kann ich MAC based VLANs nutzen und sicherstellen, dass nur die IPv6 Multicast Paktete beim Client ankommen, die dieser erhalten soll?

 

Viele Grüße

prficleaner

 

 

2 Replies

  • IoannisDM's avatar
    IoannisDM
    NETGEAR Employee Retired

    Hallo Retired_Member,

     

    herzlich willkommen in der Community und ein frohes neues Jahr! :)

     

    Könnte ich Sie bitten uns die Tech Support Files, aus welcher die Konfiguration ersehbar ist zukommen zu lassen? Diese können Sie auf der Admin Seite finden.

     

    Mit freundlichen Grüßen,

    Ioannis

    NETGEAR Team

    • treysis's avatar
      treysis
      Aspirant

      Was soll denn das helfen? Ist doch eindeutig ein Bug in der Firmware.

NETGEAR Academy

Steigern Sie Ihre Fähigkeiten mit der Netgear Academy - Lassen Sie sich schulen, zertifizieren und bleiben Sie mit der neuesten Netgear-Technologie auf dem neuesten Stand!

Machen Sie mit!

ProSupport for Business

Umfassende Supportpläne für maximale Netzwerkverfügbarkeit und geschäftliche Sicherheit

Mehr erfahren