VLAN

Aus FI-Wiki

Ein Virtual Local Area Network (VLAN) teilt ein physisches Switch-Netz logisch in getrennte Broadcast-Domänen auf.

Zweck

  • Abteilungen oder Gerätetypen logisch trennen
  • Broadcastverkehr begrenzen
  • Sicherheitsregeln zwischen Netzsegmenten anwenden
  • Netzstruktur unabhängig von der Verkabelung gestalten

Access- und Trunk-Port

Porttyp Aufgabe
Access-Port gehört gewöhnlich zu einem VLAN; Frames zum Endgerät meist ungetaggt
Trunk-Port transportiert mehrere VLANs zwischen Netzwerkgeräten; Frames meist mit IEEE 802.1Q gekennzeichnet

Kommunikation zwischen VLANs

Geräte in verschiedenen VLANs befinden sich in getrennten Layer-2-Netzen. Für die Kommunikation ist Routing erforderlich, beispielsweise durch einen Router oder Layer-3-Switch.

Beispiel

VLAN-ID Nutzung Beispielnetz
10 Verwaltung 192.168.10.0/24
20 Schulungsraum 192.168.20.0/24
30 Gäste 192.168.30.0/24

Ein VLAN ist allein noch keine vollständige Sicherheitsmaßnahme. Zugriffe zwischen VLANs müssen durch Routing- und Firewallregeln kontrolliert werden.

Kurzmerksatz

VLANs trennen ein Switch-Netz logisch in mehrere Broadcast-Domänen; Kommunikation zwischen ihnen benötigt Routing.