nur erst mal eine Verständnis-frage, da ich nicht so recht sagen kann ob es 1. Sinn macht und 2. ob es überhaupt möglich ist.
Gegeben sei ein 1783VA-4G, ein GS-2310P und ein L322agn
Eingerichtet ist alles eher klassisch, Netze, DHCP, VLANs auf Router, Switch und AP eingerichtet, alles funktionert, alles ist super...
Nun kam die Frage auf ob Port-security am Switchport für den AP möglich sei.
Ok, Port-security, kein Problem...
Nun ist auf dem AP only VLAN30 für die Gäste SSID eingerichtet (DHCP, DNS, Surfen alles i.O)
An dem Switchport, ich sage mal die 8, hängt der AP, dieser wird Mac-based angebunden mit RADIUS auf Router, klappt, AP wird erkannt
Kommt nun ein Gast auf VLAN30 rein, schnallt das die Mac-sec natürlich sofort und wertet ihn als "Unauthorized", verständlich, so soll es ja auch sein
Meine Frage nun:
Ist es möglich, den Switchport nur für die MAC des APs zu erlauben aber alles was mit einem anderen VLAN rein kommt, hier die 30, geht an dieser Kontrolle vorbei und holt sich seine IP aus dem Gäste-Netz? Damit würde ich ja dann den Port schützen gegen andere per LAN angeschlossene Geräte (ok, die würden dann im Gast-Netz landen) und die WLAN CLients die per 30 rein kommen, kriegen ihre Gäste-Adresse...
Ich weiß nicht ob das so ein undenkbares Szenario ist

Grüße
ecox