joeauge
Goto Top

Was muss ein Switch können um MAC-basiertes dynmaisches VLAN zu können?

MAC-basiertes dynmaisches VLAN?

Hallo Forum,

die Überschrift ist auch schon meine Frage an Euch:

Was muss ein Switch können um MAC-basiertes dynmaisches VLAN zu können/unterstüzen/beherrschen?
Worauf muss ich beim Kauf eines solchen Switch achten / Gibt's Empfehlungen von Euch?

Gruß
H.-Jörg

Content-Key: 44138

Url: https://administrator.de/contentid/44138

Printed on: April 16, 2024 at 23:04 o'clock

Member: filippg
filippg Nov 10, 2006 at 11:48:01 (UTC)
Goto Top
Hm... also mal ganz blöd geantwortet: er muss MAC-basiertes, dynamisches VLAN können. Wobei das nur für die Edge-Switches gilt, wenn du eine hierarchie aufgebaut hast genügen für die inneren Knoten theoretisch "normale" Switches (ist aber wohl eher nicht empfehlenswert, da dann auf billige Komponenten zu setzen). Daneben gibt's zur Verwaltung der VLANS verschiedene Protokolle (namentlich CISCO kocht hier wohl wieder ein eigenes Süppchen), da solltest du dich natürlich für alle Switches auf eines festlegen. Und dann solltest du dir noch bewusst sein, dass ein MAC-basiertes VLAN nur sehr wenig Sicherheitsgewinn bringt.

Filipp
Member: joeauge
joeauge Nov 10, 2006 at 12:59:34 (UTC)
Goto Top
Hm..., nun gut, d.h. also dass jeder bessere Router dies können sollte - besonders gut jene von Cisco;).

Wie sieht es aus, wenn ich in einem LAN mehrere Swichte, z.B. 2, habe. Jetzt baue ich mir mit einem VLAN-Manger ein dynamisches VLAN auf mit 3 VLAN IDs auf. Funktionieren / Arbeiten dann die einzelnen VLAN IDs Switch übergreifend. Oder kann ich immer nur einem einem Swicht VLAN IDs (VLAN Gruppen) aufbauen?
Hoffentlich ist meine Frage rübergekommen.
Es geht immer noch um ein dynamisches VLAN, MAC-basierend.
Member: filippg
filippg Nov 10, 2006 at 15:12:49 (UTC)
Goto Top
Hm..., nun gut, d.h. also dass jeder bessere
Router dies können sollte - besonders
gut jene von Cisco;).
Nein. VLANs werden mit Switches gebildet (also Layer 2), und sollten von den meisten Managbaren Switchs unterstützt werden. Mit Routern bildet man echte LANs. Und das es proprietär ist heisst nicht unbedingt, dass es besser ist.


Funktionieren /
Arbeiten dann die einzelnen VLAN IDs Switch
übergreifend. Oder kann ich immer nur
einem einem Swicht VLAN IDs (VLAN Gruppen)
aufbauen?
Jein. Dafür ist das von mir erwähnte Protokoll zuständig. Die Switches müssen sich untereinander abstimmen (gerade da das MAC-basierte ja dynamisch sein soll).

Einen guten Artikel zu VLANs habe ich leider im Moment auch nicht zur Hand, aber such dochmal, bestimmt findet sich irgendwo was.

Filipp
Member: aqui
aqui Nov 11, 2006, updated at Oct 18, 2012 at 15:57:25 (UTC)
Goto Top
Achtung dafür existieren 2 parallele Threads :

Neuling in dynamischem VLAN und VMPS - Grundlagen gesucht

und.... Details zum Thema VLANs findest du hier:
http://www.heise.de/netze/artikel/77832
Member: joeauge
joeauge Nov 13, 2006 at 06:46:28 (UTC)
Goto Top
> Hm..., nun gut, d.h. also dass jeder
bessere
> Router dies können sollte -
besonders
> gut jene von Cisco;).
Eigentlich hatte ich auch Switch gemeint - war wohl gerade etwas unkonzentriert - sorry!