NETGEAR is aware of a growing number of phone and online scams. To learn how to stay safe click here.
Forum Discussion
Mt523
Jan 27, 2023Aspirant
Mac Based VLAN auf einem GS724Tv4
Liebe Netgear Community,
ich bin grade dabei mich mit einem GS724Tv4 und MAC-basiertem VLAN auseinanderzusetzen und habe da wahrscheinlich ein Verständnisproblem.
Während das normale Port-basierte VLAN problemlos funktioniert hänge ich an der Funktion "MAC Based VLAN".
Die Funktion "MAC Based VLAN" wird im Handbuch auf Seite 92 so beschrieben, dass es sich um eine systemweite Zuorndungstabelle handelt die über alle Port angewendet wird. Auf Basis der Quell-MAC-Adresse erfolgt die VLAN zuordnung.
Welches Ziel habe ich?
Mein eigentliches Ziel ist es, Endgeräten auf Basis deren MAC-Adresse ein VLAN zuzuordnen. Dies soll allerdings unabhängig vom Switch-Port sein.
Wenn im Switch eine MAC-Adresse definiert ist, soll das Endgerät dem entsprechenden einem VLAN zugeordnet werden unabhängig an welchem Port es angesteckt wird. Alle nicht im Switch definierten MAC-Adressen sind dem default VLAN 1 zuzuordnen.
Meine Fragen an euch:
- Bin ich mit meiner Zielvorstellung und dem Mac Based VLAN auf einem völlig falschen Dampfer unterwegs?
- Wie funktioniert das Mac Based VLAN auf einem Netgear-Switch im Zusammenspiel mit den Ports?
Vielen Dank im Voraus
Lieber WojciechKrz,
ich habe etwas länger gebraucht, um das Problem zu untersuchen.
Eine Firewall konnte nicht das Problem sein. Diese würde einen Ping generell blockieren unabhängig vom Switch-Port. Computer1 und Computer3 sind ürigens Raspberry Pis die standardmäßig ohne Firewall laufen.
Da ich mir nicht mehr zu helfen wusste, habe ich am Ende den Switch auf die Werkseinstellungen zurückgesetzt und komplett neu konfiguriert. Seitdem funktioniert auch das MAC-based VLAN.
Vielen Dank für die Unterstützung
15 Replies
- Wojciech_KNETGEAR Moderator
Hallo Mt523,
willkommen in der NETGEAR Community.
1. Hast du schon VLANs erstellt?
2. Der Artikel erklärt, wie es funktioniert:
Mit freundlichen Grüßen
WojciechKrz
NETGEAR Team- Wojciech_KNETGEAR Moderator
Hallo Mt523,
vielen Dank für Deine Antwort.
Ich teste es morgen und gebe Bescheid.
Mit freundlichen Grüßen
WojciechKrz
NETGEAR Team- Wojciech_KNETGEAR Moderator
Hallo Mt523,
vielen Dank für Deine Antwort.
1. Der Punkt Nr. 3 ist erforderlich, weil es im Artikel angenommen wird, dass der Port 1/0/23 der Uplink-Port ist.
2. Ich machte einen Test mit dem GS724Tv4. An dem GS724Tv4 schloss ich zwei Notebooks an. Das Hauptnotebook war immer am Port Nr. 1 angeschlossen. Das andere Notebook war am Port Nr. 11 angeschlossen.
2.1. Ich erstellte das VLAN 20 und wies ihm die Ports Nr. 20–24 als «Untagged» zu. Ich änderte auch ihre PVIDs von 1 auf 20.
2.2. Die Ports Nr. 20–24 entfernte ich aus dem VLAN 1.
2.3. Ich fügte die MAC-Adresse des zweiten Notebooks in «Switching > VLAN > Advanced > MAC Based VLAN».
2.4. Ich wechselte das Notebook vom Port Nr. 11 zum Port Nr. 23. Das Notebook wurde zum VLAN 20 zugewiesen.
2.5. Um sicher zu sein wechselte ich vom Port Nr. 23 zum Port Nr. 11; die PVID des Ports Nr. 11 ist 1, nicht 20. Jedoch wurde das Notebook wieder zum VLAN 20 zugewiesen.
Mit freundlichen Grüßen
WojciechKrz
NETGEAR Team
- Mt523Aspirant
Lieber WojciechKrz,
die VLANs sind erstellt und eingerichtet.
Deswegen hatte ich geschrieben, dass das Port-basierte VLAN problemlos funktioniert.
Der geteilte Artikel beschriebt das selbe wie das Benutzerhandbuch des Switch. Über den weiterführenden Link (https://kb.netgear.com/21597/How-do-I-assign-a-MAC-based-VLAN-using-the-web-interface-on-my-managed-switch) wird auch beschreiben, wie es eingerichtet wird. Ich verstehe in diesem Artikel aber den Punk 3 nicht.
Wieso muss ich einen einzelnen Port einem VLAN zuweisen, wenn das doch über die MAC-Adresse passieren soll?
Vielen Dank im Voraus
Related Content
NETGEAR Academy

Steigern Sie Ihre Fähigkeiten mit der Netgear Academy - Lassen Sie sich schulen, zertifizieren und bleiben Sie mit der neuesten Netgear-Technologie auf dem neuesten Stand!
Machen Sie mit!
ProSupport for Business

Umfassende Supportpläne für maximale Netzwerkverfügbarkeit und geschäftliche Sicherheit