joeauge
Goto Top

Was muss ein Switch können um MAC-basiertes dynmaisches VLAN zu können?

MAC-basiertes dynmaisches VLAN?

Hallo Forum,

die Überschrift ist auch schon meine Frage an Euch:

Was muss ein Switch können um MAC-basiertes dynmaisches VLAN zu können/unterstüzen/beherrschen?
Worauf muss ich beim Kauf eines solchen Switch achten / Gibt's Empfehlungen von Euch?

Gruß
H.-Jörg

Content-ID: 44138

Url: https://administrator.de/contentid/44138

Ausgedruckt am: 22.11.2024 um 20:11 Uhr

filippg
filippg 10.11.2006 um 12:48:01 Uhr
Goto Top
Hm... also mal ganz blöd geantwortet: er muss MAC-basiertes, dynamisches VLAN können. Wobei das nur für die Edge-Switches gilt, wenn du eine hierarchie aufgebaut hast genügen für die inneren Knoten theoretisch "normale" Switches (ist aber wohl eher nicht empfehlenswert, da dann auf billige Komponenten zu setzen). Daneben gibt's zur Verwaltung der VLANS verschiedene Protokolle (namentlich CISCO kocht hier wohl wieder ein eigenes Süppchen), da solltest du dich natürlich für alle Switches auf eines festlegen. Und dann solltest du dir noch bewusst sein, dass ein MAC-basiertes VLAN nur sehr wenig Sicherheitsgewinn bringt.

Filipp
joeauge
joeauge 10.11.2006 um 13:59:34 Uhr
Goto Top
Hm..., nun gut, d.h. also dass jeder bessere Router dies können sollte - besonders gut jene von Cisco;).

Wie sieht es aus, wenn ich in einem LAN mehrere Swichte, z.B. 2, habe. Jetzt baue ich mir mit einem VLAN-Manger ein dynamisches VLAN auf mit 3 VLAN IDs auf. Funktionieren / Arbeiten dann die einzelnen VLAN IDs Switch übergreifend. Oder kann ich immer nur einem einem Swicht VLAN IDs (VLAN Gruppen) aufbauen?
Hoffentlich ist meine Frage rübergekommen.
Es geht immer noch um ein dynamisches VLAN, MAC-basierend.
filippg
filippg 10.11.2006 um 16:12:49 Uhr
Goto Top
Hm..., nun gut, d.h. also dass jeder bessere
Router dies können sollte - besonders
gut jene von Cisco;).
Nein. VLANs werden mit Switches gebildet (also Layer 2), und sollten von den meisten Managbaren Switchs unterstützt werden. Mit Routern bildet man echte LANs. Und das es proprietär ist heisst nicht unbedingt, dass es besser ist.


Funktionieren /
Arbeiten dann die einzelnen VLAN IDs Switch
übergreifend. Oder kann ich immer nur
einem einem Swicht VLAN IDs (VLAN Gruppen)
aufbauen?
Jein. Dafür ist das von mir erwähnte Protokoll zuständig. Die Switches müssen sich untereinander abstimmen (gerade da das MAC-basierte ja dynamisch sein soll).

Einen guten Artikel zu VLANs habe ich leider im Moment auch nicht zur Hand, aber such dochmal, bestimmt findet sich irgendwo was.

Filipp
aqui
aqui 11.11.2006, aktualisiert am 18.10.2012 um 17:57:25 Uhr
Goto Top
Achtung dafür existieren 2 parallele Threads :

Neuling in dynamischem VLAN und VMPS - Grundlagen gesucht

und.... Details zum Thema VLANs findest du hier:
http://www.heise.de/netze/artikel/77832
joeauge
joeauge 13.11.2006 um 07:46:28 Uhr
Goto Top
> Hm..., nun gut, d.h. also dass jeder
bessere
> Router dies können sollte -
besonders
> gut jene von Cisco;).
Eigentlich hatte ich auch Switch gemeint - war wohl gerade etwas unkonzentriert - sorry!