Vorlesung Kommunikationssysteme ... - Herzer Online
Vorlesung Kommunikationssysteme ... - Herzer Online
Vorlesung Kommunikationssysteme ... - Herzer Online
Erfolgreiche ePaper selbst erstellen
Machen Sie aus Ihren PDF Publikationen ein blätterbares Flipbook mit unserer einzigartigen Google optimierten e-Paper Software.
4.1.1 Funktionsweise<br />
VLANs können auf verschiedenen Schichten des OSI-Modells realisiert werden:<br />
• Schicht 1: Die einfachste Art der Zuordnung ist die feste Definition einer VLAN ID auf<br />
einen bestimmten Port des Switches. Dadurch entstehen statische VLAN’s, mit denen<br />
man z.B. die Anzahl der PC’s auf einer Etage kontrollieren kann.<br />
• Schicht 2: VLAN’s können auch auf der Sicherungsschicht angelegt werden. Diese dynamischen<br />
VLAN’s ordnen MAC-Adressen (anhand einer Datenbank im Switch) VLAN’s<br />
zu. Taucht die MAC-Adresse ein Rechners in einem anderen Switch auf, wird er dem<br />
richtigen VLAN zugeordnet.<br />
• VLAN’s sind auch auf Schicht 3 und Schicht 4 realisierbar<br />
• nur auf managebaren Switches können VLANS’s eingerichtet werden<br />
Portbasiertes VLAN<br />
VLAN Funktionsweise 66 / 110<br />
VLAN’s können z.B. über die<br />
Management-Konsole oder das<br />
Web-Interface eingerichtet werden. Die<br />
Anzahl der Ports die einem VLAN<br />
zugeordnet werden, kann dabei von Switch<br />
zu Switch variieren. In diesem Beispiel sind<br />
beide VLAN’s 99 über ein Netzwerkkabel<br />
miteinander verbunden und können Daten<br />
austauschen. Ein Datenaustausch zwischen<br />
VLAN 1 und VLAN 99 ist nicht möglich.<br />
Statische VLAN’s sind einfach zu<br />
konfigurieren, aber unflexibel und können<br />
u.U. leicht missbraucht werden.<br />
Dynamische VLAN’s sind aufwendiger zu<br />
konfigurieren, bieten aber eine höhere<br />
Sicherheit.<br />
Abbildung 4.2: Portbasierte VLAN’s.<br />
80