VLAN

Aus FI-Wiki
Version vom 7. September 2026, 07:31 Uhr von Moettke (Diskussion | Beiträge) (Die Seite wurde neu angelegt: „Ein '''Virtual Local Area Network (VLAN)''' teilt ein physisches Switch-Netz logisch in getrennte Broadcast-Domänen auf. == Zweck == * Abteilungen oder Gerätetypen logisch trennen * Broadcastverkehr begrenzen * Sicherheitsregeln zwischen Netzsegmenten anwenden * Netzstruktur unabhängig von der Verkabelung gestalten == Access- und Trunk-Port == {| class="wikitable" style="width:100%; text-align:center;" ! Porttyp !! Aufgabe |- | Access-Port || geh…“)
(Unterschied) ← Nächstältere Version | Aktuelle Version (Unterschied) | Nächstjüngere Version → (Unterschied)

Ein Virtual Local Area Network (VLAN) teilt ein physisches Switch-Netz logisch in getrennte Broadcast-Domänen auf.

Zweck

  • Abteilungen oder Gerätetypen logisch trennen
  • Broadcastverkehr begrenzen
  • Sicherheitsregeln zwischen Netzsegmenten anwenden
  • Netzstruktur unabhängig von der Verkabelung gestalten

Access- und Trunk-Port

Porttyp Aufgabe
Access-Port gehört gewöhnlich zu einem VLAN; Frames zum Endgerät meist ungetaggt
Trunk-Port transportiert mehrere VLANs zwischen Netzwerkgeräten; Frames meist mit IEEE 802.1Q gekennzeichnet

Kommunikation zwischen VLANs

Geräte in verschiedenen VLANs befinden sich in getrennten Layer-2-Netzen. Für die Kommunikation ist Routing erforderlich, beispielsweise durch einen Router oder Layer-3-Switch.

Beispiel

VLAN-ID Nutzung Beispielnetz
10 Verwaltung 192.168.10.0/24
20 Schulungsraum 192.168.20.0/24
30 Gäste 192.168.30.0/24

Ein VLAN ist allein noch keine vollständige Sicherheitsmaßnahme. Zugriffe zwischen VLANs müssen durch Routing- und Firewallregeln kontrolliert werden.

Kurzmerksatz

VLANs trennen ein Switch-Netz logisch in mehrere Broadcast-Domänen; Kommunikation zwischen ihnen benötigt Routing.