Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

gelöst IPv6 Subnetze

Mitglied: ILoveIT

ILoveIT (Level 1) - Jetzt verbinden

19.11.2012, aktualisiert 11:15 Uhr, 2643 Aufrufe, 7 Kommentare

Hallo zusammen,

ich habe noch einige Verständnisfragen zur Notwendigkeit von Subnetzen in IPv6. Es geht hierbei nur um LANs.

IPv4

In IPv4 nutzt man Subnetze im LAN doch hauptsächlich aus folgendem Hauptgrund.

Verkleinerung der (IP-)Broadcastdomäne -> Verringerung der Netzlast

Wenn ich jetzt zusätzlich noch VLANs einsetzen will, dann muss ich zwangsläufig für jedes VLAN ein eigenes Subnetz einrichten. Durch den zusätzlichen Einsatz von VLANs durch einen Layer 2 Switch wird zusätzlich zur Verkleinerung der IP-Broadcastdomäne (Schicht 3) die MAC-Broadcastdomäne (Schicht2) verkleinert.

IPv6

Netzlast
Kommen wir nun zu IPv6. Da es hier keine Broadcasts mehr gibt muss ich auch die Broadcastdomäne nicht verkleinern. Netzlast ist kein valides Argument mehr oder kannn ich so argumentieren, dass wenn 100 Stationen Multicasts an, im Falle von nur einem Subnetz, einen DHCP Server richten, dass auch das zu einer zu hohen Netzlast führt?

VLAN
Falls ich jetzt VLANs einsetzen will, dann bräuchte ich zwingend wieder Subnetze (Hierzu würde ich dann die Unique Local Adresses nutzen). Nutze ich keine VLANs, dann könnte ich doch auf Subnetze verzichten oder? Sprich alle Hosts in einem Subnetz.

Routenkontrolle
Auf den erstem Blick wäre ein Nachteil, dass ich keine Kontrolle darüber habe, über welche Routen (Im Falle von einem Subnetz nur über Layer 2 Switches) der Datenverkehr läuft. Aber meine Antwort dazu wäre, das Spanning Tree Protokoll, welches bei redundanten Routen, sowieso die "günstigste" auswählt.

Fazit
Das bedeutet für mich, dass der einzige Nachteil wär, dass ich keine Aufteilung meines LANs nach organisatorischen Gesichtspunkten hätte.

Meine Fragen stehen ja schon im Text. Ich würde mich freuen, wenn hier jemand Klarheit reinbringen könnte und meine Aussagen bestätigen oder korrigieren könnte. Wenn ich Punkte / Argumente, die für Subnetze in IPv6 sprechen, vergessen habe, dann teilt sie mir bitte mit.

Vielen Dank im voraus!

Mitglied: aqui
19.11.2012, aktualisiert um 11:47 Uhr
Es ist generell richtig das es die traditionellen Broadcast Adressen nicht mehr gibt sie sind aber lediglich ersetzt durch z.B. Link-Local all Nodes Multicast Group Adressen ff02::1 oder Rendezvous Point Adressen. Der Zwang zur Segmentierung ist also weiterhin gegeben und auch weiterhin sinnvoll.
Generell würfelst du hier einige Grundlagen ziemlich laienhaft durcheinander.
Spannig Tree und L3 Routen sind 2 verschiedene Paar Schuhe. Routen können nur Wegen folgen, die STP freigegeben hat. Das eine baut also auf dem anderen auf redet aber nicht miteinander. Ein L2 Design (STP) ist also genauso wichtig wie das darauf aufbauende L3 Design. Oder du nimmst RZ Switches die gar kein Spanning Tree mehr machen und TRILL verwenden, was eh sinnvoller ist. Oder eben ein reines L3 Design was aber nur in wirklich großen Netzen Sinn macht.
Es ist auch völliger Blödsinn das die Routen nicht kontrollierbar sind. Bei statischen Routen gibst du den Weg ja selber vor, und bei dynamischen Routen z.B. mit OSPF macht das die Priority Regelung der Router. Es ist ja genau der tiefere Sinn von Routing Protokollen das man die Wegewahl sinnvoll beeinflussen kann. Wo hast du also deine komischen Weisheiten her ?? Das sind keine Aussagen sondern eher Schwafeln im freien Fall ohne Fallschirm... sorry.
Bitte warten ..
Mitglied: ILoveIT
19.11.2012, aktualisiert um 11:47 Uhr
Ich habe oft gelesen, dass es in IPv6 keine Broadcast Adresse gibt.

Aber jetzt wo du es sagst, ist es natürlich auch logisch, dass Protokolle Multicast - Adressen verwenden können um Broadcasts zu generieren.

Das habe ich so eben auch auf Wikipedia (IPv6) gelesen:
  • ff01::1, ff02::1: All Nodes Adressen. Entspricht dem Broadcast.

Du hast Recht, natürlich fliegen die L2 Broadcasts nicht durch IPv6 (L3) weg. Da die Segmentierung in L2 notwendig ist, überträgt sich das zwangsläufig auch auf L3.

Bei STP und L3 Routen hattest du mich wohl falsch verstanden. Ich habe gemeint, wenn es nur ein einziges Subnetz gibt, dann regelt STP die "Wege". Den Einsatz von Router (L3) habe ich hier gar nicht betrachtet, da wir nur ein einziges Subnetz haben. Würde in solch einem Szenario die Kontrolle über die Wege die genutzt werden nicht extrem schwer fallen? (Ausrechnen der Wege, die STP freigibt). Natürlich ist dieser Fall rein theoretisch zu betrachten.

Danke für deine Antwort.

Ist jetzt Licht am Ende des Tunnels zu sehen?
Bitte warten ..
Mitglied: aqui
19.11.2012 um 11:50 Uhr
OK, nun liebt die IT dich wieder... Ja bei einen flachen und doofem Netz ist natürlich L3 Wegewahl logischerweise außen vor.
STP Wegewahl gibt es auch nur sofern du überhaupt redundante Pfade hast und auch STP benutzt. Ist alles einbeinig ist auch das obsolet natürlich.
Deshalb macht es in solchen Szenarien DCB Switches (RZ Switches) einzusetzen, die gar kein Spanning Tree mehr benutzen sondern TRILL. Die nutzen dann alle redundanten Pfade aktiv ganz ohne Spanning Tree und L3 !
Bitte warten ..
Mitglied: ILoveIT
19.11.2012, aktualisiert um 13:01 Uhr
Ok, in DCP und RZ Switches so wie TRILL, da muss ich mich noch einlesen.

Ich gehe davon aus, dass du mit einem "reinen L3 Design", ein Design mit ausschließlich L3-Switches mit ggf. L3-VLANs meinst.
Bitte warten ..
Mitglied: aqui
19.11.2012, aktualisiert um 16:08 Uhr
Guckst du hier:
http://en.wikipedia.org/wiki/TRILL_(computing)

L3 Design meint das rein nur geroutet wird zwischen den Switches, also das Uplinks auch P2P Routing Links sind. So ein bischen ein kleines Internet Design. Dort kommst du dann auch gänzlich ohne STP aus.
Mit TRILL fährt man da in mittleren Netzen aber immer besser da sich VLAN Konzepte besser umsetzen lassen. Das ist in reinen L3 Netzen nicht so ganz einfach wenn man z.B. kein MPLS mit VPLS (L2 Emulation über L3 Backbone) nutzen will. Bzw. solche Switches die diese Features haben sind teuer und lohnen nur für große Campus Backbones.
Wie gesagt, das macht nur Sinn in größeren Netzdesigns in denen z.B. auch eine Mandantenfähigkeit (Netzvirtualisierung) gefragt ist.
TRILL ist da erheblich einfacher zu implementieren und wären dann die Wahl für dich.
Bitte warten ..
Mitglied: Lochkartenstanzer
19.11.2012, aktualisiert um 15:47 Uhr
Zitat von ILoveIT:
IPv4
...
Wenn ich jetzt zusätzlich noch VLANs einsetzen will, dann muss ich zwangsläufig für jedes VLAN ein eigenes Subnetz
einrichten.

Noch kurze Anmerkung dazu:

Man muß nicht zwangsläufig jedem VLAN ein eigenes Subnetz zuweisen. Zumindest solange die isoliert sind. z.B. weil sie keine Verbindung zu anderen Segmenten haben oder hinter NAT "versteckt" werden. Es vereinfacht aber die Verwaltung deutlich, wenn man diese disjunkt wählt.

lks
Bitte warten ..
Mitglied: ILoveIT
19.11.2012 um 15:20 Uhr
Da gibt es auf jeden Fall noch Punkte, in die ich mich genauer einlesen muss bezüglich L3 Design.

Danke euch für die sehr hilfreichen Antworten!
Bitte warten ..
Ähnliche Inhalte
Netzwerke
IPv6 Port Freigabe mit IPv6 Tunnel
gelöst Frage von danielr1996Netzwerke3 Kommentare

Hallo Leute, ist es möglich mit einem IPv6 Tunnel seine Geräte im Heimnetzwerk direkt anzusprechen? Im Moment benutze ich ...

Router & Routing

IPv6 "Einarbeitungsbastelei": Präfix Delegation Range für 48er Subnetz (Cisco AccessPoint hinter pfSense)

gelöst Frage von FA-jkaRouter & Routing5 Kommentare

Hallo, der Papa lernt gerade "learning by doing" IPv6. Aus diesem Grunde möchte ich Eingangs meine Erkenntnisse vorstellen und ...

Netzwerkgrundlagen

IPv6 Adressvergabe

Frage von ProRoxNetzwerkgrundlagen1 Kommentar

Hallo zusammen, ich habe Schwierigkeiten bei lösen einer alten Abschlussprüfung, Zunächst wird die Umwandlung von ipv4 zu ipv6 gefragt. ...

Netzwerkgrundlagen

IPv6 und dyndns

gelöst Frage von homermgNetzwerkgrundlagen11 Kommentare

Hey Leute, seit kurzem habe ich Glasfaser Deutschland. Nun habe ich leider das Problem das die nur eine IPv6 ...

Neue Wissensbeiträge
Humor (lol)
IoT-Gefahr: Smartes Aquarium leckt!
Information von Lochkartenstanzer vor 2 TagenHumor (lol)3 Kommentare

Moin, Die IoT-Manie hat weitere Opfer gefunden. Ein Casino-Leck durch ein smartes Aquarium: Allerdings haben sie kein Wasser, sondern ...

Router & Routing

Alte Fritzbox 7270 mit VPN und SIP-Telefonie hinter O2 Homebox 6641 als "Modem"

Erfahrungsbericht von the-buccaneer vor 2 TagenRouter & Routing3 Kommentare

Nun war es soweit: Auch O2 hat mich mit VOIP zwangsbeglückt. Heute am Privatanschluss, in 2 Wochen ist das ...

Sicherheit

Ungepatchte Remote Code Execution-Lücke in LG NAS

Information von kgborn vor 3 TagenSicherheit

Nutzt wer LG NAS-Einheiten? In den NAS-Einheiten der LG Network Storage-Einheiten gibt es eine sehr unschöne Schwachstelle, die einen ...

Windows Update

Neue Version KB4099950 NIC Einstellungen gehen verloren

Information von sabines vor 3 TagenWindows Update2 Kommentare

Es ist eine neue Version des KB4099950 verfügbar, die das Problem mit den verlorenen Netzwerkeinstellungen lösen soll. Das Datum ...

Heiß diskutierte Inhalte
Netzwerkmanagement
Netzwerkmanagment im Haus mit Switch, Panel und pfsense
gelöst Frage von CorraggiounoNetzwerkmanagement19 Kommentare

hi zusammen, wir sind gerade dabei das ganze Haus bzw. die einzelnen Zimmer mit netzwerkdosen zu versorgen. Vom Keller ...

Netzwerkgrundlagen
VLAN - Offene Fragen
Frage von KnettenbrechNetzwerkgrundlagen17 Kommentare

Hallo zusammen, ich befasse mich derzeit mit dem Thema VLAN. Hierzu habe ich schon einige Guides gelesen, einschließlich des ...

Google Android
Empfehlung: Android Ortungsapp
gelöst Frage von certifiedit.netGoogle Android13 Kommentare

Guten Morgen, grundsätzlich vorweg, ich wollte mich eben schlau machen, bzgl einer Ortungsapp, welche Androidbasiert einem anderen Androidsmartphone mitteilt, ...

Router & Routing
VPN hinter zweiter Fritzbox nutzen im Nachbarhaus
gelöst Frage von georg2204Router & Routing11 Kommentare

Hallo zusammen, ich blicke hier leider nicht mehr so ganz durch. In Haus 1 steht eine Fritzbox 7390, diese ...