Welche Arten von VLAN gibt es?
Sie können VLANs grundsätzlich auf zwei Arten implementieren: als Portbasierte VLANs (untagged) als Tagged VLANs.
Warum verwendet man VLANs?
VLANs ermöglichen die Aufteilung eines Netzwerks in kleine separierte Einheiten. Zudem erlauben sie eine weitergehende Datenflusssteuerung. IP-Insider gibt in drei Beiträgen eine Übersicht zum Einsatz von VLANs – von den theoretischen Grundlagen bis zum praktischen Einsatz.
Was ist ein Broadcast Domain?
Eine Broadcast-Domäne ist ein logischer Verbund von Netzwerkgeräten in einem lokalen Netzwerk, der sich dadurch auszeichnet, dass ein Broadcast alle Domänenteilnehmer erreicht. Erst durch die Unterteilung in VLANs oder durch den Einsatz von Routern, die auf Schicht 3 arbeiten, wird die Broadcast-Domäne aufgeteilt.
Wie kann man Portbasierte VLAN-Installationen konfigurieren?
Auch wenn portbasierte VLAN-Installationen vor allem in kleinen Netzwerken vorkommen und dann nur innerhalb von einem Switch realisiert werden, ist die Konfiguration auch über mehrere Switches hinweg möglich. So können Port 1 bis 3 am ersten Switch und Port 1 am zweiten Switch miteinander in ein und dasselbe VLAN gesteckt werden.
Wie kann ein VLAN zusammengeschlossen werden?
Obwohl die Computer nicht am gleichen Switch miteinander verbunden sind, können sie zu einem VLAN zusammengeschlossen werden. VLANs können auf verschiedene Arten eingerichtet werden. Je nach Typ steckt eine andere Technik dahinter. In der Praxis finden zwei Typen Verwendung: portbasierte VLANs und Tagged VLANs.
Ist eine VLAN-Verkabelung sinnvoll?
Da an einem VLAN mehrere Switches teilnehmen können, erfolgt die Verkabelung damit sehr viel sinnvoller und ordentlicher. Statt mehrere VLANs lassen sich theoretisch auch mehrere LANs einrichten, die sich anschließend über Router miteinander verbinden lassen, damit die Kommunikation auch von Netz zu Netz möglich ist.
Wie funktioniert die Konfiguration von VLANs?
Bei VLANs funktioniert die Konfiguration rein auf Basis von Software. Der Administrator kann den gleichen Computer flexibel einem anderen VLAN zuweisen. Damit unbefugte Personen keinen Zugang zu sensiblen Daten haben, ist es eine gute Idee, das Netzwerk auf eine kleine Gruppe zu beschränken.