VLAN
Aus FI-Wiki
Ein Virtual Local Area Network (VLAN) teilt ein physisches Switch-Netz logisch in getrennte Broadcast-Domänen auf.
Zweck
- Abteilungen oder Gerätetypen logisch trennen
- Broadcastverkehr begrenzen
- Sicherheitsregeln zwischen Netzsegmenten anwenden
- Netzstruktur unabhängig von der Verkabelung gestalten
Access- und Trunk-Port
| Porttyp | Aufgabe |
|---|---|
| Access-Port | gehört gewöhnlich zu einem VLAN; Frames zum Endgerät meist ungetaggt |
| Trunk-Port | transportiert mehrere VLANs zwischen Netzwerkgeräten; Frames meist mit IEEE 802.1Q gekennzeichnet |
Kommunikation zwischen VLANs
Geräte in verschiedenen VLANs befinden sich in getrennten Layer-2-Netzen. Für die Kommunikation ist Routing erforderlich, beispielsweise durch einen Router oder Layer-3-Switch.
Beispiel
| VLAN-ID | Nutzung | Beispielnetz |
|---|---|---|
| 10 | Verwaltung | 192.168.10.0/24 |
| 20 | Schulungsraum | 192.168.20.0/24 |
| 30 | Gäste | 192.168.30.0/24 |
Ein VLAN ist allein noch keine vollständige Sicherheitsmaßnahme. Zugriffe zwischen VLANs müssen durch Routing- und Firewallregeln kontrolliert werden.
Kurzmerksatz
VLANs trennen ein Switch-Netz logisch in mehrere Broadcast-Domänen; Kommunikation zwischen ihnen benötigt Routing.
