VLAN
VLAN
VLAN
berblick
Wie kam man auf VLAN?
Wozu VLAN?
Anstze zu VLAN
Wie funktioniert VLAN
Wie setzt man VLAN ein
zusammengeschalteten Switches
Wunsch nach
unterteiltem Netz
Schutz der Benutzer untereinander
Unterteilung des Netzes nach
Unternehmensstruktur
Wunsch nach
unterteiltem Netz
Umsetzungsprobleme
mhsam durch vorhandene Technologien
umzusetzen
Anstze zu VLAN
portbasiertes VLAN (Layer-1)
protokollbasiertes VLAN
MAC (Layer-2)
Layer-3 Protokoll
Portbasiertes VLAN
auf jedem Switch werden die VLANs fest
konfiguriert
Portbasiert Fazit
Vorteile:
eindeutige Zuordnung der Ports zu einem
VLAN
Nachteile:
hoher administrativer Aufwand
Ports mssen manuell eingestellt werden
keine Mobilitt der Endstationen mglich
Protokollbasiertes
VLAN
Vorteil gegenber portbasiertem VLAN:
geringerer Administrationsaufwand
Rechner knnen ohne umkonfiguration
umgestellt werden
MAC
Vorteile:
Nachteile:
Layer-3
zB. IP, IPX, AppleTalk
auf Basis der Layer-3 Adresse wird
Layer-3
Vorteile:
Mobilitt mglich
Endstation kann in mehreren VLANs teilnehmen
Nachteile:
Protokollbasiert Fazit
Vorteile:
Mobilitt fr die Endstationen
Nachteile:
massive Sicherheits- und Kontrolldefizite
Vorteil der Mobilitt kann durch DHCP
oder autoconfiguration (IPv6) erreicht
werden
Wie funktioniert
VLAN?
VLAN Tagging
Standard: IEEE 802.1Q
Layer-2 Ethernet-Frame wird mit
zustzlichen 4-Bytes getagged
VLAN Tagging
2-Byte Ethertype 81-00
2-Byte VLAN-Tag
3-bit Priorittsfeld
1-bit CFI
12-bit VLAN ID
Quellen
Computernetzwerke (A. Tanenbaum)
Router, Bridges, Switches (R. Perlman)
Wikipedia (http://de.wikipedia.org/)
Folien
https://outpost.h3q.com/docu/VLAN.pdf