LAN-Geräte isolieren

Hallo,

hat jemand eine Idee, wie ich praktikabel LAN-Geräte, die an einem Switch hängen evtl auch an kaskadierten Switchen voneinander isolieren kann und Ihnen nur einen Internetzugang zur Verfügung stellen kann. Jeden Port auf ein eigenes VLAN zu legen, wäre vielleicht eine Möglichkeit, aber das scheint mir recht aufwändig. Gibt es etwas einfacheres? Kann der Internetrouter hinter dem Switch verhindern, dass die LAN-Geräte, die an einemSwitch hängen, untereinander kommunizieren?
Vielen Dank für Tipps und Viele Grüße
Martin

Hallo Martin,

bei WLAN nennt man das gemeinhin „Client Isolation“, bei LANs in der Regel „Private VLAN“, „Isolates VLAN“ oder „Port Isolation“, je nach Hersteller des Switch.
Allen gemeinsam ist: man definiert einen Uplink und nur in diese Richtung werden „Pakete“ durchgelassen, zu anderen (W)LAN-Geräten verworfen.

Grüße,
Sven

VLAN

Stimmt. Es reicht diese Ports nur auf ein VLAN zu legen. Macht am Ende 2 VLAN auf dem Switch.

Nein.

Nein, das können nur VLANs.

Gruß von WeitDahinten