{"id":1832,"date":"2023-08-14T18:19:00","date_gmt":"2023-08-14T16:19:00","guid":{"rendered":"https:\/\/etscheid.biz\/blog\/?p=1832"},"modified":"2023-08-14T10:23:45","modified_gmt":"2023-08-14T08:23:45","slug":"port-security-beim-zyxel-switch-1900-xx","status":"publish","type":"post","link":"https:\/\/etscheid.biz\/blog\/2023\/08\/14\/port-security-beim-zyxel-switch-1900-xx\/","title":{"rendered":"Port Security beim Zyxel Switch 1900-xx"},"content":{"rendered":"\n<p>Diesmal stand ich vor der Frage, wie ich einen Netzwerkport an einem Switch so sperre, das nur bestimmte MAC Adressen dort Zugriff haben. Hintergrund ist, das ich einen frei zug\u00e4nglichen Port nur f\u00fcr das eine Ger\u00e4t freigeben m\u00f6chte. Wenn jemand ein anderes Ger\u00e4t (mit einer anderen MAC Adresse) anschlie\u00dft, dann soll es keinen Zugriff auf das Netzwerk bekommen.<\/p>\n\n\n<div class=\"wp-block-image\">\n<figure class=\"aligncenter size-full is-resized\"><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/etscheid.biz\/blog\/wp-content\/uploads\/sites\/5\/2023\/08\/networking-switch.jpg\" alt=\"Networking Switch\" class=\"wp-image-1841\" width=\"512\" height=\"326\" srcset=\"https:\/\/etscheid.biz\/blog\/wp-content\/uploads\/sites\/5\/2023\/08\/networking-switch.jpg 1024w, https:\/\/etscheid.biz\/blog\/wp-content\/uploads\/sites\/5\/2023\/08\/networking-switch-300x191.jpg 300w, https:\/\/etscheid.biz\/blog\/wp-content\/uploads\/sites\/5\/2023\/08\/networking-switch-768x489.jpg 768w, https:\/\/etscheid.biz\/blog\/wp-content\/uploads\/sites\/5\/2023\/08\/networking-switch-424x270.jpg 424w\" sizes=\"auto, (max-width: 512px) 100vw, 512px\" \/><figcaption class=\"wp-element-caption\"><a class=\"fal-attribute\" target=\"_blank\" rel=\"noopener noreferrer\" href=\"https:\/\/www.flickr.com\/photos\/21480682@N03\/2226679393\">Networking Switch<\/a>&#8220; by <a target=\"_blank\" rel=\"noopener noreferrer\" href=\"https:\/\/www.flickr.com\/photos\/21480682@N03\">@felixtriller<\/a> is marked with <a target=\"_blank\" rel=\"noopener noreferrer\" href=\"https:\/\/creativecommons.org\/licenses\/by\/2.0\/?ref=free-media-assets\"><\/a>.<\/figcaption><\/figure>\n<\/div>\n\n\n<!--more-->\n\n\n\n<p>Bei den Netzwerk Switchen der Serie 1900 sollte es bei allen Modellen ziemlich gleich funktionieren. Ich habe es mit einem GS1900-24HP Switch durchgef\u00fchrt. Zun\u00e4chst muss man auf die Konfigurationsseite gehen, i.d.R. die IP-Adresse des Switches. Dort starten wir mit der generellen Aktivierung von Port Security unter &#8222;Configuration -&gt; Security&#8220;. Dort stellen wir unter &#8222;Global&#8220; die Funktion auf &#8222;Enable&#8220;.<\/p>\n\n\n<div class=\"wp-block-image\">\n<figure class=\"aligncenter size-full is-resized\"><a href=\"https:\/\/etscheid.biz\/blog\/wp-content\/uploads\/sites\/5\/2023\/08\/image.png\" target=\"_blank\" rel=\"noreferrer noopener\"><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/etscheid.biz\/blog\/wp-content\/uploads\/sites\/5\/2023\/08\/image.png\" alt=\"Port Security\" class=\"wp-image-1835\" width=\"599\" height=\"436\" srcset=\"https:\/\/etscheid.biz\/blog\/wp-content\/uploads\/sites\/5\/2023\/08\/image.png 798w, https:\/\/etscheid.biz\/blog\/wp-content\/uploads\/sites\/5\/2023\/08\/image-300x218.png 300w, https:\/\/etscheid.biz\/blog\/wp-content\/uploads\/sites\/5\/2023\/08\/image-768x559.png 768w, https:\/\/etscheid.biz\/blog\/wp-content\/uploads\/sites\/5\/2023\/08\/image-371x270.png 371w\" sizes=\"auto, (max-width: 599px) 100vw, 599px\" \/><\/a><figcaption class=\"wp-element-caption\">Port Security Quelle: Screenshot Zyxel Switch<\/figcaption><\/figure>\n<\/div>\n\n\n<p>Unter &#8222;Port&#8220; stellt man jetzt die Maximal Anzahl an (dynamischen) MAC Adressen auf 0 und State auf &#8222;enable&#8220;, nat\u00fcrlich nur an dem Port wo man sp\u00e4ter das Netzwerk Ger\u00e4t anschlie\u00dfen m\u00f6chte. Die Action setzen wir auf &#8222;Discard&#8220;. Somit werden keine dynamischen MAC Adressen mehr erlaubt, nur die statischen werden durch gelassen.<\/p>\n\n\n<div class=\"wp-block-image\">\n<figure class=\"aligncenter size-full is-resized\"><a href=\"https:\/\/etscheid.biz\/blog\/wp-content\/uploads\/sites\/5\/2023\/08\/image-1.png\" target=\"_blank\" rel=\"noreferrer noopener\"><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/etscheid.biz\/blog\/wp-content\/uploads\/sites\/5\/2023\/08\/image-1.png\" alt=\"Port Security 2\" class=\"wp-image-1836\" width=\"443\" height=\"146\" srcset=\"https:\/\/etscheid.biz\/blog\/wp-content\/uploads\/sites\/5\/2023\/08\/image-1.png 590w, https:\/\/etscheid.biz\/blog\/wp-content\/uploads\/sites\/5\/2023\/08\/image-1-300x99.png 300w\" sizes=\"auto, (max-width: 443px) 100vw, 443px\" \/><\/a><figcaption class=\"wp-element-caption\">Port Security Quelle: Screenshot Zyxel Switch<\/figcaption><\/figure>\n<\/div>\n\n\n<p>Die statische MAC Adresse stellen wir unter &#8222;Configuration -&gt; MAC Table&#8220; ein. Dort erstellen wir einen neuen Eintrag \u00fcber &#8222;Add&#8220;. Im Bild unten sehen wir das dort die MAC Adresse eingetragen wird, die erlaubt sein soll. Danach das VLAN \u00fcber das das Ger\u00e4t l\u00e4uft und entsprechende Port Nummer, wie oben.<\/p>\n\n\n<div class=\"wp-block-image\">\n<figure class=\"aligncenter size-full is-resized\"><a href=\"https:\/\/etscheid.biz\/blog\/wp-content\/uploads\/sites\/5\/2023\/08\/image-2.png\" target=\"_blank\" rel=\"noreferrer noopener\"><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/etscheid.biz\/blog\/wp-content\/uploads\/sites\/5\/2023\/08\/image-2.png\" alt=\"MAC Filter\" class=\"wp-image-1837\" width=\"455\" height=\"145\" srcset=\"https:\/\/etscheid.biz\/blog\/wp-content\/uploads\/sites\/5\/2023\/08\/image-2.png 606w, https:\/\/etscheid.biz\/blog\/wp-content\/uploads\/sites\/5\/2023\/08\/image-2-300x96.png 300w, https:\/\/etscheid.biz\/blog\/wp-content\/uploads\/sites\/5\/2023\/08\/image-2-604x192.png 604w\" sizes=\"auto, (max-width: 455px) 100vw, 455px\" \/><\/a><figcaption class=\"wp-element-caption\">MAC Filter Quelle: Screenshot Zyxel Switch<\/figcaption><\/figure>\n<\/div>\n\n\n<p>Ab jetzt ist die Funktion aktiv und kann getestet werden. Wenn alles wie gew\u00fcnscht funktioniert, dann sollte jedes Ger\u00e4t mit einer anderen MAC-Adresse keinen Zugang zum Netzwerk bekommen. Nicht vergessen, die Konfiguration im Switch rechts oben zu speichern, sonst ist es nach dem n\u00e4chsten reboot wieder weg.<\/p>\n\n\n\n<p>Die Idee dazu kam \u00fcber diesen Beitrag<\/p>\n\n\n\n<p><a href=\"https:\/\/community.zyxel.com\/en\/discussion\/4119\/port-security-mac-filtering-on-gs1900-8\">https:\/\/community.zyxel.com\/en\/discussion\/4119\/port-security-mac-filtering-on-gs1900-8<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Diesmal stand ich vor der Frage, wie ich einen Netzwerkport an einem Switch so sperre, das nur bestimmte MAC Adressen dort Zugriff haben. Hintergrund ist, das ich einen frei zug\u00e4nglichen Port nur f\u00fcr das eine Ger\u00e4t freigeben m\u00f6chte. Wenn jemand ein anderes Ger\u00e4t (mit einer anderen MAC Adresse) anschlie\u00dft, dann soll es keinen Zugriff auf &hellip; <\/p>\n<p class=\"read-more\"><a class=\"readmore-btn\" href=\"https:\/\/etscheid.biz\/blog\/2023\/08\/14\/port-security-beim-zyxel-switch-1900-xx\/\">+<span class=\"screen-reader-text\">  Read More<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":1841,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[13],"tags":[289,288,287,149],"class_list":["post-1832","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-sonstiges","tag-289","tag-port-security","tag-switch","tag-zyxel"],"_links":{"self":[{"href":"https:\/\/etscheid.biz\/blog\/wp-json\/wp\/v2\/posts\/1832","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/etscheid.biz\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/etscheid.biz\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/etscheid.biz\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/etscheid.biz\/blog\/wp-json\/wp\/v2\/comments?post=1832"}],"version-history":[{"count":8,"href":"https:\/\/etscheid.biz\/blog\/wp-json\/wp\/v2\/posts\/1832\/revisions"}],"predecessor-version":[{"id":1845,"href":"https:\/\/etscheid.biz\/blog\/wp-json\/wp\/v2\/posts\/1832\/revisions\/1845"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/etscheid.biz\/blog\/wp-json\/wp\/v2\/media\/1841"}],"wp:attachment":[{"href":"https:\/\/etscheid.biz\/blog\/wp-json\/wp\/v2\/media?parent=1832"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/etscheid.biz\/blog\/wp-json\/wp\/v2\/categories?post=1832"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/etscheid.biz\/blog\/wp-json\/wp\/v2\/tags?post=1832"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}