RockNLol
Lieutenant
- Registriert
- Aug. 2008
- Beiträge
- 819
hi,
ich habe privat einen Lenovo C940-14 Laptop und von der Firma einen Lenovo T490. Diese stecken bei mir im Arbeitszimmer an einem unterm Tisch montierten Netgear GS108Ev3, ein günstiger "Smart Managed" Switch (mMn. leider eher nicht sehr smart, aber OK). Beide haben Thunderbolt 3, weshalb ich mir das Lenovo TB3 Dock Gen2 geleistet habe, um nur mehr ein einzelnes Kabel am Tisch liegen zu haben. Aus Sicherheitsgründen möchte ich meinen Arbeitslaptop im Gäste-VLAN 3 haben, wo er nicht zu meinen IoT- und Serverspielereien kann und, noch wichtiger, nicht umgekehrt. Meinen privaten Laptop hätte ich gerne in meinem ganz normalen Netz VLAN 1.
MAC-abhängiges VLAN fällt flach, weil ich ja dasselbe Netzwerkinterface mit derselben MAC-Adresse im Dock mit beiden Laptops verwende. An den Netzwerk-Einstellungen des Arbeitslaptops kann ich nichts verändern, da ich keine Administratorrechte habe. Daher hätte ich jetzt folgendes am Switch eingestellt:
Habe ich da einen Denkfehler?
ich habe privat einen Lenovo C940-14 Laptop und von der Firma einen Lenovo T490. Diese stecken bei mir im Arbeitszimmer an einem unterm Tisch montierten Netgear GS108Ev3, ein günstiger "Smart Managed" Switch (mMn. leider eher nicht sehr smart, aber OK). Beide haben Thunderbolt 3, weshalb ich mir das Lenovo TB3 Dock Gen2 geleistet habe, um nur mehr ein einzelnes Kabel am Tisch liegen zu haben. Aus Sicherheitsgründen möchte ich meinen Arbeitslaptop im Gäste-VLAN 3 haben, wo er nicht zu meinen IoT- und Serverspielereien kann und, noch wichtiger, nicht umgekehrt. Meinen privaten Laptop hätte ich gerne in meinem ganz normalen Netz VLAN 1.
MAC-abhängiges VLAN fällt flach, weil ich ja dasselbe Netzwerkinterface mit derselben MAC-Adresse im Dock mit beiden Laptops verwende. An den Netzwerk-Einstellungen des Arbeitslaptops kann ich nichts verändern, da ich keine Administratorrechte habe. Daher hätte ich jetzt folgendes am Switch eingestellt:
- Port 2, wo das Dock angeschlossen ist als Portmitglied von VLAN 1 und 3
- Die Mitgliedschaft in VLAN 1 auf Tagged
- Die Mitgliedschaft in VLAN 3 auf Untagged
- PVID von Port 2 auf VLAN 3
Habe ich da einen Denkfehler?