NETGEAR is aware of a growing number of phone and online scams. To learn how to stay safe click here.
Forum Discussion
Thore81
Jan 07, 2024Initiate
Hinter FRITZ!Box 6660 Cable managed Switches und Multi-SSID Access-Point einrichten
Hallo liebe Community! Ich arbeite mich an folgender Netzwerkinfrastruktur ab: Ich möchte mit einem GS716Tv3 Switch hinter einer FritzBox eine VLAN-Struktur aufbauen. Ich möchte 4 VLANs etab...
Thore81
Jan 08, 2024Initiate
Danke für deine Antwort! Freut mich auch, dass das Schema nicht nur gut zu verstehen ist, sondern offenbar auch nicht gänzlich falsch 😅
Ich habe den Vorschlag mal umgesetzt, habe aber nach wie vor das Problem, dass immer nur 1 VLAN alle Switches findet. Ich nehme mal an, dass liegt an deinem Hinweis, dass die "kleinen" Switches gar keine "echten" managed Switche sind?
Das ist natürlich maximal ärgerlich, wenn das der Grund ist.
vielen Dank für den Hinweis!
vlg,
Thore
schumaku
Jan 09, 2024Guru - Experienced User
Kaue noch etwas an der Aussage "das Problem, dass immer nur 1 VLAN alle Switches findet".
Nur ein VLAN kann als Management VLAN genutzt werden.
Der Unterschied liegt in der Art, wie die Geräte mit einem Management-VLAN (hier 2x WAX220 und GS716Tv3) - wenn für ein Management VLAN konfiguriert - angesprochen werden können.
Anders sieht es mit den einfachen Plus Switches wie den GS308E oder GS305EP aus, ich erinnere nochmals daran dass diese Plus Switches unmanaged Geräte mit einfachten Konfigurationsmöglichkeiten sind. In Ermangelung eines Management-VLAN-Konfiguration kann - über jedes VLAN, welches direkt ungetaggte Frames zu den Plus Switches bringt sowohl den Switch finden und auch den IP Stack (letzteres selbstredend nur mit Adressen in einem "passenden" IP-Subetzwerk) für die Konfiguration erreichen.
Die Risiken sind bei diesen einfachen Netzwerken allerdings vergleichbar. Ein "BöFei" kann sich recht einfach den physikalischen Zugriff auf das Netzwerk beschaffen - prädestiniert sind die Anschlusspunkte der WLAN APs, in vielen Fällen reichen aber auch offen erreichbare Anschlüsse für IP-Telefone -und- interne PCs aus. Nichts was den Angreifer jetzt daran hindert mal viele VLANs duchrzuspielen und auch Dein Management-VLAN (getaggt oder ungetaggt) zu benutzen. Das kleine VLAN Tag bietet da kaum mehr Widerstand.
Hier unterscheiden sich einfache Heim-, KMU-Netzerke manchmal gar Business-Netzwerke nur wenig.
Grüsse aus der Schweiz
-Kurt
Related Content
NETGEAR Academy
Steigern Sie Ihre Fähigkeiten mit der Netgear Academy - Lassen Sie sich schulen, zertifizieren und bleiben Sie mit der neuesten Netgear-Technologie auf dem neuesten Stand!
Machen Sie mit!
ProSupport for Business
Umfassende Supportpläne für maximale Netzwerkverfügbarkeit und geschäftliche Sicherheit