Vlan

Hi Leute...

Es heißt doch überrall das man von einen VLAN ins andere nicht kommen kann. Gib es doch eine möglichkeit von einen VLAN ins andere zu gelangen?

Danke!

lg Crux
 
die eigentliche bezeichnung dafür ist nicht firewall, aber es gibt firewall lösungen die so was können: hierbei spricht man von einem vlan gateway.... im prinzip nichts anderes wie eine netzwerkkarte die zwei vlan-id's hat. so in der art wie ein lollypop router ...
(also in etwa so wie auf einem physikalischen netz liegen 2 subnetze, ein rechner mit einer netzwerkkarte auf die ipadressen aus beiden subnetzen gebunden sind...)
 
ein vlan ist ein eigenens netz. switches welche vlan's unterstuetzen kann man so konfigurieren, dass der eine port im einen vlan ist, ein anderer in einem anderen. das ganze hat den vorteil, dass man nicht 2 geraete fuer 2 "physikalisch" getrennte netze benoetigt.
solche switches unterstuetzen meist auch sogenannte "trunks". das bedeutet, dass aus den entsprechend konfigurierten trunk-ports alle vlans rein und raus koennen. damit man jedoch weiterhin unterscheiden kann, von welchem vlan welches packet kommt, wird jedes ethernet packet (layer 2) mit einem tag versetzt.
meist wird fuer dieses "tagging" das protokoll ".1q" (ausgesprochen: dot one q) benutst. andere wie z.b. "isl" sind proprietaere protokolle.

wie bereits geschrieben, verstehen nicht nur switches dieses vlan zeugs, sondern auch firewalls. somit benoetigt man bei x verschiendenen netzen nicht x verschiedene firewall ports, jedoch muessen sich die verschiedenen netze (=verschiedenen vlan's) den speed des einzelnen interfaces teilen.
 
Hi Leute...

Ich habe mit VLAN das gemeint wassoox beschrieben hat in seinen ersten absatz.

Bei uns in der schule haben wir alle klassen ein eigenes VLAN Netzwerk. Und wir können nicht von einen auf das anderen VLAN zugreiffen, was auch der sinn der sache von VLAN ist.

Gibs es trotz der "sperre" eine möglichkeit ohne großen aufwand ins andere VLAN zu kommen?

lg Crux
 
Zurück
Oben