NETGEAR is aware of a growing number of phone and online scams. To learn how to stay safe click here.
Forum Discussion
spuze
Oct 13, 2022Aspirant
MAC Filter
hallo zusammen, ich habe aus Sicherheitsgründen meine alte Switch nun durch eine GS308T ersetzt, die MAC Filter unterstützt. Hintergrund ist, daß ich mein LAN Netzwerk davor schützen will, daß je...
SWLG
Oct 25, 2022Luminary
Hallo spuze,
das Benutzerhandbuch sagt:
«If a packet with a MAC address and VLAN ID that you specify for a filter is received on a port that is not part of the inbound filter, the packet is dropped. A packet with a MAC address and VLAN ID that you specify for a filter can be transmitted only from a port that is part of the outbound filter.»
Der Switch soll also automatisch Pakete anhand der MAC-Adressen filtern. Kannst du ein Gerät, dessen MAC-Adresse in der Liste nicht aufgeführt ist, an den Switch anschließen und prüfen, ob die Verbindung funktioniert?
MfG
SWLG
spuze
Oct 25, 2022Aspirant
hallo SWLG,
vielen Dank für die Antwort.
Das habe ich schon probiert, leider wird der nicht eingetragene Rechner zugelassen in der Form, daß er über die Fritzbox ins Internet kommt (WLAN ist natürlich aus)
Die MAC Adressen habe ich in zwei Listen definiert, einmal als source und auch als destination permit. Funktioniert das wenn ich dafür alle 8 Ports der GS308T freigebe oder muss jedes MAC Gerät am richtigen Port sitzen?
Wie gesagt, es geht mir nur darum, unbekannte Geräte aus dem Netzwerk zu halten.
grüßle,
spuze
- SWLGOct 25, 2022Luminary
Hallo spuze,
gehe zu «Security > Traffic Control > MAC Filter > MAC Filter Summary» und erstelle bitte einen Screenshot.
MfG
SWLG
- spuzeOct 25, 2022Aspirant
hallo SWLG,
vielen Dank für die Antwort.
tatsächlich war ich im ACL Bereich zugange... War das dann für die gewünschte Funktion falsch?
Im MAC Filter Summary taucht da nichts auf.
Wie soll ich in der MAC Filterkonfiguration mit den Ports und dem LAG umgehen..? Eine MAC Adresse pro Port..?
Sorry, wie Sie merken, bin ich sicher kein Netzwerkprofi.
viele Grüße,
spuze
- SWLGOct 27, 2022Luminary
Hallo spuze,
eine Zugriffsliste (ACL) und der MAC-Filter sind zwei unterschiedliche Funktionen.
Mit einer ACL lässt sich der Switch umfangreicher konfigurieren, jedoch muss man schon eine klare Vorstellung haben, welche Netzwerkteile zugelassen und welche gesperrt werden sollen.
Es gibt noch die Funktion «Port Security»:
https://www.downloads.netgear.com/files/GDC/GS308T/GS308T_GS310TP_UM_EN.pdf#page=246
MfG SWLG
Related Content
NETGEAR Academy

Steigern Sie Ihre Fähigkeiten mit der Netgear Academy - Lassen Sie sich schulen, zertifizieren und bleiben Sie mit der neuesten Netgear-Technologie auf dem neuesten Stand!
Machen Sie mit!
ProSupport for Business

Umfassende Supportpläne für maximale Netzwerkverfügbarkeit und geschäftliche Sicherheit