Thema: VLAN. Virtual Local Area Network



Ähnliche Dokumente
Idee des Paket-Filters

Einführung in die. Netzwerktecknik

Analyse und Darstellung der Protokollabläufe in IPv6-basierten Rechnernetzen

Verbindungslose Netzwerk-Protokolle

Einführung in IP, ARP, Routing. Wap WS02/03 Ploner, Zaunbauer

Konfigurationsbeispiel ZyWALL USG

Kontrollfragen: Internet

Folgende Voraussetzungen für die Konfiguration müssen erfüllt sein: - Ein Bootimage ab Version Optional einen DHCP Server.

Walther- Übungsaufgabe 24. Januar 2016 Rathenau- Routing Name: Gewerbeschule Freiburg DHCP Klasse: E3FI1T Seite 1 Punkte: /20 Note:

Ch. 8 VLAN (Virtual LAN) CCNA 3 version 3.0

DNÜ-Tutorium HS Niederrhein, WS 2014/2015. Probeklausur

Manchester Codierung sowie Differenzielle Manchester Codierung

RUB-Netzbetreuertreffen RIPE IPv6 PIP OpenVPN WLAN Robin Schröder RUB-NOC

Netzwerkeinstellungen unter Mac OS X

Übung 6. Tutorübung zu Grundlagen: Rechnernetze und Verteilte Systeme (Gruppen MI-T7 / DO-T5 SS 2015) Michael Schwarz

Fragen und Antworten. Kabel Internet

Inbetriebnahme einer Fritzbox-Fon an einem DSLmobil Anschluss Konfiguration einer PPPOE-Einwahl (DSLmobil per Funk)

WLAN Konfiguration. Michael Bukreus Seite 1

Switch: - nicht konfigurierbare (unmanaged) - konfigurierbare (managed)

Vorlesung 11: Netze. Sommersemester Peter B. Ladkin

8. Bintec Router Redundancy Protocol (BRRP) 8.1 Einleitung

2.1 Adressierung im Internet

Rechnernetze und Organisation

Prof. Dr. R. Sethmann Übungen: Datum: Rechnernetze und Telekommunikation

RARP, BOOTP, DHCP Wie ermittelt ein Client seine IP-Adresse?

Unterrichtsbeispiele Sek.1 zum Themenbereich Computernetze

Modul 13: DHCP (Dynamic Host Configuration Protocol)

Virtual Private Network

IAC-BOX Netzwerkintegration. IAC-BOX Netzwerkintegration IACBOX.COM. Version Deutsch

das Spanning Tree-Protokoll

Inhalt: 1. Layer 1 (Physikalische Schicht) 2. Layer 2 (Sicherungsschicht) 3. Layer 3 (Vermittlungsschicht) 4. Layer 4 (Transportschicht) 5.

MSXFORUM - Exchange Server 2003 > SMTP Konfiguration von Exchange 2003

HowTo: erweiterte VLAN Einrichtung & Management von APs mittels des DWC- 1000/DWS-4026/DWS-3160

Würfelt man dabei je genau 10 - mal eine 1, 2, 3, 4, 5 und 6, so beträgt die Anzahl. der verschiedenen Reihenfolgen, in denen man dies tun kann, 60!.

Netzwerk- Konfiguration. für Anfänger

How-to: Webserver NAT. Securepoint Security System Version 2007nx

IPV6. Eine Einführung

Die drei Switche sind auf drei Stockwerke verteilt und mit einer Leitung miteinander verbunden.

CCNA Exploration Network Fundamentals. Chapter 6 Subnetze

Rechnernetzwerke. Rechnernetze sind Verbünde von einzelnen Computern, die Daten auf elektronischem Weg miteinander austauschen können.

Pädagogische Hochschule Thurgau. Lehre Weiterbildung Forschung

Root-Server für anspruchsvolle Lösungen

VRRP. Bild zeigt die Adressangaben in einem IP-Paket bei dessen Übermittlung über die Grenze eines IP-Subnetzes hinweg.

Home Schulungen Seminare Cisco CI 1: Routing, Switching & Design ICND1: Interconnection Cisco Network Devices Part 1 (CCENT) Preis

Nutzung einer Digitalisierungsbox Standard als xdsl-modem

Chapter 9 Troubleshooting. CCNA 2 version 3.0 Wolfgang Riggert, FH Flensburg auf der Grundlage von

300 MBIT WIRELESS ACCESS POINT ROUTER

IRF2000 Application Note Lösung von IP-Adresskonflikten bei zwei identischen Netzwerken

Konfiguration Firewall (Zyxel Zywall 10) (von Gruppe Schraubenmeier)

Chapter 8 Ethernet-Switching. CCNA 1 version 3.0 Wolfgang Riggert,, FH Flensburg auf der Grundlage von

Port-Weiterleitung einrichten

IPv6. Autor Valentin Lätt Datum Thema IPv6 Version V 1.0

Konfiguration VLAN's. Konfiguration VLAN's IACBOX.COM. Version Deutsch

IP Adressen & Subnetzmasken

Inbetriebnahme Profinet mit Engineer. Inhaltsverzeichnis. Verwendete Komponenten im Beispiel:

Adressen im Internet (Wdh.)

Gerät zur Leistungssteuerung von PV-Anlagen POWER REDUCER BOX

DNÜ-Tutorium HS Niederrhein, WS 2014/2015. Probeklausur

Voice over IP (VoIP) PING e.v. Weiterbildung Blitzvortrag. Dennis Heitmann

IEEE 802.1x Authentifizierung. IEEE 802.1x Authentifizierung IACBOX.COM. Version Deutsch

Routing im Internet Wie findet ein IP Paket den Weg zum Zielrechner?

C.M.I. Control and Monitoring Interface. Zusatzanleitung: Datentransfer mit CAN over Ethernet (COE) Version 1.08

HBF IT-Systeme. BBU-NPA Übung 4 Stand:

CSMA/CD: - keine Fehlerkorrektur, nur Fehlererkennung - Fehlererkennung durch CRC, (Jabber) Oversized/Undersized

METTLER TOLEDO ETHERNET-Option

Man unterscheidet zwischen LAN (Local Area Network) und WAN (Wide Area Network), auch Internet genannt.

Einrichtung von VPN-Verbindungen unter Windows NT

Konfigurationsanleitung Access Control Lists (ACL) Funkwerk. Copyright Stefan Dahler Oktober 2008 Version 1.0.

IEEE 802.1x Erfahrungsbericht aus der Fraunhofergesellschaft

Einführung in die Netzwerktechnik

Ether S-Net Diagnostik

Multimedia und Datenkommunikation

Leseprobe. Rüdiger Schreiner. Computernetzwerke. Von den Grundlagen zur Funktion und Anwendung. ISBN (Buch):

Kurzanleitung So geht s

Inhaltverzeichnis 1 Einführung Zugang zu den Unifr Servern Zugang zu den Druckern Nützliche Links... 6

Technisches Handbuch MDT IP Interface SCN

ComputeriaUrdorf «Sondertreff»vom30. März2011. Workshop mit WLAN-Zugriff auf das Internet

Service & Support. Wie kann ein WinCC (TIA Portal) Projekt über Ethernet auf ein Bediengerät übertragen werden? WinCC (TIA Portal) FAQ Februar 2012

Inbetriebnahme einer Fritzbox-Fon an einem DSLmobil Anschluss Konfiguration einer DSL-Einwahl (DSLmobil per Kabel)

Stepperfocuser 2.0 mit Bootloader

WLAN: Single SSID + Multiple VLANs = Multicast-Problem

Zugang Gibbnet / Internet unter Mac OS X

Wärmebildkamera. Arbeitszeit: 15 Minuten

IT-Infrastruktur an Schulen. Andreas Grupp. Landesakademie für Fortbildung und Personalentwicklung an Schulen.

Leistungsbeschreibung NGA-VULA. zum Rahmenvertrag. über die Bereitstellung von NGA-VULA Produkten

HowTo: Einrichtung & Management von APs mittels des DWC-1000

Service & Support. Was sind die Vorraussetzungen für einen Client-Server-Betrieb mit Simatic WinCC (<V5 & V5)? WinCC.

Seite Virtual LAN (VLAN) 5.1 Einleitung

Installationsanleitung zum Access Point Wizard

Internet und WWW Übungen

Ü K 127: Server betreiben

Zugriffssteuerung - Access Control

ZyXEL Ethernet Switch Security Switching in Layer 2+ und Layer 3+

IP routing und traceroute

Switch 1 intern verbunden mit onboard NICs, Switch 2 mit Erweiterungs-NICs der Server 1..6

ANYWHERE Zugriff von externen Arbeitsplätzen

Voraussetzungen für die Nutzung der Format Rechenzentrumslösung (Hosting)

LAN Konzept Bruno Santschi. LAN Konzept. Version 1.0 März LAN Konzept.doc Seite 1 von 10 hehe@hehe.ch

Wireless & Management

Proxy. Krishna Tateneni Übersetzer: Stefan Winter

Transkript:

Thema: VLAN Virtual Local Area Network

Überblick Wie kam man auf VLAN? Wozu VLAN? Ansätze zu VLAN Wie funktioniert VLAN Wie setzt man VLAN ein

Wie kam man auf VLAN? Ursprünglich: flaches Netz ein Switch oder eine Reihe von zusammengeschalteten Switches

Wunsch nach unterteiltem Netz Schutz der Benutzer untereinander Unterteilung des Netzes nach Unternehmensstruktur besserer Durchsatz durch weniger Broadcast-Traffic (ein Subnet = eine Broadcast-Domain)

Wunsch nach unterteiltem Netz

Umsetzungsprobleme mühsam durch vorhandene Technologien umzusetzen jedes Netz benötigt einen extra Switch Netze müssen mit extra Routern verbunden werden Kabel müssen manuell umgesteckt werden Länge des Kabels zur Endstation begrenzt

Lösung durch VLAN mehrere virtuell voneinander getrennte Netze auf einem Switch Trennung der logischen Struktur von der physikalischen Struktur Durchschalten eines Netzes auf einen beliebigen Port benutztes LAN wird standortunabhängig kein Umstecken der Kabel eine Broadcast-Domain pro VLAN

Ansätze zu VLAN portbasiertes VLAN (Layer-1) protokollbasiertes VLAN MAC (Layer-2) Layer-3 Protokoll

Portbasiertes VLAN auf jedem Switch werden die VLANs fest konfiguriert jeder Port wird manuell zu einem VLAN zugehörig konfiguriert nur Traffic aus dem konfigurierten VLAN kommt auf dem Port an

Portbasiert Fazit Vorteile: eindeutige Zuordnung der Ports zu einem VLAN Nachteile: hoher administrativer Aufwand Ports müssen manuell eingestellt werden keine Mobilität der Endstationen möglich

Protokollbasiertes VLAN Vorteil gegenüber portbasiertem VLAN: geringerer Administrationsaufwand Rechner können ohne umkonfiguration umgestellt werden

MAC anhand der MAC-Adresse eines Frames wird entschieden zu welchem VLAN ein Frame gehört Vorteile: Mobilität für Endstationen ist möglich Nachteile: unsicher! MAC-Adressen können geändert werden die MAC-Adressen müssen in den Switches konfiguriert werden vor dem ersten Frame ist nicht klar zu welchem VLAN ein Port gehört

Layer-3 zb. IP, IPX, AppleTalk auf Basis der Layer-3 Adresse wird entschieden zu welchem VLAN das Frame gehört

Vorteile: Mobilität möglich Layer-3 Endstation kann in mehreren VLANs teilnehmen Nachteile: vor dem ersten Frame ist nicht klar zu welchem VLAN ein Port gehört unsicher! zb. IP-Adressen können noch einfacher als MAC-Adressen geändert werden unschön! Verletzung des Schichtenmodells, der Switch muss Layer-3 verstehen es gibt keinen Standard

Protokollbasiert Fazit Vorteile: Mobilität für die Endstationen Nachteile: massive Sicherheits- und Kontrolldefizite Vorteil der Mobilität kann durch DHCP oder autoconfiguration (IPv6) erreicht werden

Wie funktioniert VLAN? Access Ports: untagged Frames Endstationen nicht VLAN fähige Switches Trunk Ports: tagged Frames VLAN fähige Switches VLAN fähige Endstationen Hybrid Ports: tagged und untagged Frames

VLAN Tagging Standard: IEEE 802.1Q Layer-2 Ethernet-Frame wird mit zusätzlichen 4-Bytes getagged

VLAN Tagging 2-Byte Ethertype 81-00 (TPID - Tag Protocol Identifier) 2-Byte VLAN-Tag (TCI - Tag Control Information) 3-bit Prioritätsfeld (QoS nach IEEE 802.1p) 1-bit CFI (Canonical Format Indicator, gibt an ob ein RIF bei 802.3/ Ethernet benutzt wird oder welche Bitreihenfolge die Adresse bei FDDI/ TokenRing hat) 12-bit VLAN ID (4096 mögliche VLAN IDs, abzgl. ID 0)

Verbindung von VLAN Switches VLAN Trunks zwischen den Switches nur tagged Frames auf den Uplinkports verteilen der getaggten Frames auf verschiedene Switches

Verbindung von VLANs Inter-VLAN Routing Routing Layer-3 switching durch VLAN fähige Switches auf dem Core-Switch oder in Edge- Switches

Wie setzt man es ein?

Quellen Computernetzwerke (A. Tanenbaum) Wikipedia (http://de.wikipedia.org/) Router, Bridges, Switches (R. Perlman) Folien https://outpost.h3q.com/docu/vlan.pdf