Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Warum kann ein Switch den Datenverkehr zwischen VLANs nicht weiterleiten?

Mitglied: FrEEzE2046

FrEEzE2046 (Level 1) - Jetzt verbinden

03.09.2011, aktualisiert 18.10.2012, 5192 Aufrufe, 6 Kommentare

Hallo,

ich habe eine Verständnisfrage zur Funktionsweise von VLANs.

In dieser Abbildung von tecchannel.de (http://www.tecchannel.de/bild-zoom/434093/4/347623/il-74740570778308990 ...) sind 2 getrennte Broadcast-Domänen mit Hilfe von 3 Switches realisiert worden. Weiter heißt es "Switches können den Datenverkehr zwischen VLANs nicht einfach wie eine Bridge weiterleiten, da dies die Integrität der VLAN-Broadcast-Domäne beschädigen würde." Der Router sorgt für die Kommunikation zwischen den VLANs.

Diesen Zusammenhang verstehe ich nicht. Warum kann der Switch, an den beide Broadcast-Domönen angeschlossen sind, keine Pakete unter den VLANs austauschen und warum würde das für eine Verletzung der Integrität der VLAN-Broadcast-Domäne sorgen?


Ich hoffe ihr könnt mir weiterhelfen.
Mitglied: LordGurke
03.09.2011 um 12:27 Uhr
Der Sinn von VLANs ist es, vollkommen getrennte Netzwerke (zumindest ab L2) zu erzeugen - so, als wenn du mehrere nicht miteinander verbundene Switche nimmst.
Das impliziert, dass es praktisch auch möglich ist, in jedem VLAN die selben IP-Adressen zu verteilen. Tut ja nicht weh, ist so in Ordnung, sind ja unterschiedliche Netzwerke.
In VLAN1 können die Mäuse auf dem Tisch tanzen, weil da gerade gebroadcasted wird was das Zeug hält und sich die Viren schon gegenseitig auf den Rechnern blockieren - VLAN2 stört es nicht.

Würde der Switch jetzt Daten von einem VLAN ins andere weiterleiten, ist dieser große Vorteil doch hinfällig und es würde ganz böse knallen, weil die IP-Adressen auf einmal doppelt vorhanden sind.
Vielleicht hast du durch die Zusammenführung der beiden Netze auf einmal sogar zwei DHCP-Server etc...
Eine Broadcast-Domäne bezeichnet ja - einfach gesprochen - nur das gesamte Netzwerk, weil ein Broadcast wirklich alle angeschlossenen Clients erreicht. Wenn du eine Broadcast-Domäne hast, in der zwei Switche stehen und du trennst die Verbindung zwischen den beiden Switchen, hast du zwei Broadcast-Domänen. Nichts anderes machst du ja, wenn du getrennte VLANs einrichtest

Wenn du selektiv einzelne Daten von einzelnen Clients in ein anderes VLAN bringen willst, musst du dies entweder durch einen Router machen oder über VLAN-Tagging (802.1Q).
Damit kannst du durch das Setzen der entsprechenden VLAN-ID im Ethernet-Frame bestimmen, in welches VLAN dieses Datenpaket soll.
Voraussetzung dafür ist, dass der Switchport sich in diesem VLAN befindet oder zumindest die Berechtigung hat, in dieses VLAN hineinzutelefonieren.
Wenn es der Switch unterstützt kannst du auch über Trunking-Ports die VLANs über mehrere Switche verteilen und über getaggete Pakete jeden Client erreichen - aber eben nur selektiv und nicht den ganzen L2-Traffic.
Bitte warten ..
Mitglied: aqui
03.09.2011, aktualisiert 18.10.2012
Außerdem kann ein Switch das sehr wohl wenn er ein Layer 3 (routingfähiger) VLAN Switch ist oder ein externer Router adaptiert ist !
https://www.administrator.de/wissen/vlan-installation-und-routing-mit-m0 ...
Ansonsten gilt das oben bereits gesagte. Vielleicht solltest du erstmal ein paa Grundlagen zu dem Sinn von VLANs lesen:
http://www.heise.de/netze/VLAN-Virtuelles-LAN--/artikel/77832
http://de.wikipedia.org/wiki/Virtual_Local_Area_Network
Bitte warten ..
Mitglied: FrEEzE2046
03.09.2011 um 15:09 Uhr
Danke für deine ausführliche Antwort. Ich habe den Zusammenhang im Text missverstanden.
Bitte warten ..
Mitglied: Lochkartenstanzer
03.09.2011 um 17:31 Uhr
"können" ist in diesem Zusammenhang einfach nur im Sinne von "dürfen" gebraucht. Nicht daß das switche nicht wirklich könnten, wenn sie passend konfiguriert wären (je nach Bedarf auf Layer 2 oder besser eher auf Layer 3).
Bitte warten ..
Mitglied: brammer
03.09.2011 um 19:00 Uhr
Hallo,

@Lochkartenstanzer

Das muss man ein bisschen präzisieren:

"können" ist in diesem Zusammenhang einfach nur im Sinne von "dürfen" gebraucht. Nicht daß das switche nicht wirklich könnten, wenn sie passend konfiguriert wären (je nach Bedarf
auf Layer 2 oder besser eher auf Layer 3).

Die Switche können es auf Layer 2 nicht!
Auf Layer 3 kann ich den Switch entsprechend konfigruieren das er es macht, wenn man will.

brammer
Bitte warten ..
Mitglied: aqui
06.09.2011 um 10:27 Uhr
@FrEEzE2046
Wenns das denn nun war bitte dann auch
https://www.administrator.de/index.php?faq=32
nicht vergessen !
Bitte warten ..
Ähnliche Inhalte
Netzwerkgrundlagen

Verständnisfrage Datenverkehr bei VLAN-Routing

Frage von MarinoNetzwerkgrundlagen11 Kommentare

Hi, ich habe eine kleine Verständnisfrage. Und zwar habe ich die folgenden Geräte: 1x Lancom 1781EF+ (Router) 2x Cisco ...

DSL, VDSL

Telefon Port via Switch auf VLAN weiterleiten

gelöst Frage von adminstDSL, VDSL3 Kommentare

Hallo zusammen In meinem Sicherungskasten wird das VDSL Signal auf einen RJ45 Port angeliefert. Ist folgendes Setup möglich? Sicherungskasten ...

Netzwerkprotokolle

VLAN Einrichtung für getrennten IGMP Datenverkehr

Frage von normimuxNetzwerkprotokolle3 Kommentare

Hallo, ich bekomme leider das VLAN nicht eingerichtet. Ich möchte den IGMP Traffic im Netz trennen sodaß die Workstations ...

Netzwerkgrundlagen

VLAN Struktur - Switches in welches VLAN

Frage von ITF02Netzwerkgrundlagen3 Kommentare

Hallo zusammen, ich benötige ein paar Tipps und Anregungen bzlg. der VLAN Struktur. Ich habe folgende Struktur, welche auch ...

Neue Wissensbeiträge
Windows 10

USB Maus und Tastatur versagen Dienst unter Windows 10

Erfahrungsbericht von hardykopff vor 2 TagenWindows 105 Kommentare

Da steht man ziemlich dumm da, wenn der PC sich wegen fehlender USB Tastatur und Maus nicht bedienen lässt. ...

Administrator.de Feedback
Update der Seite: Alles zentriert
Information von Frank vor 2 TagenAdministrator.de Feedback18 Kommentare

Hallo User, die größte Änderung von Release 5.8 ist das Zentrieren der Webseite (auf großen Bildschirmen) und ein "Welcome"-Teaser ...

Humor (lol)

WhatsApp-Nachrichten endlich auch per Bluetooth versendbar

Information von BassFishFox vor 2 TagenHumor (lol)4 Kommentare

Genau darauf habe ich gewartet! ;-) Der beliebte Messaging-Dienst WhatsApp erhält eine praktische neue Funktion: Ab dem nächsten Update ...

Google Android

Googles "Android Enterprise Recommended" für Unternehmen

Information von kgborn vor 3 TagenGoogle Android3 Kommentare

Hier eine Information, die für Administratoren und Verantwortliche in Unternehmen, die für die Beschaffung und das Rollout von Android-Geräten ...

Heiß diskutierte Inhalte
Router & Routing
Router auf Orginal Firmware zurück flashen mit Tftpd
Frage von ILeonardRouter & Routing18 Kommentare

Hallo, Ich habe zwei Router, einmal TP-Link 841n v11 und TP-Link 940N v5. Ich wollte fragen, ob jemand mir ...

Router & Routing
WRT keine Verbindung zum Web Interface
gelöst Frage von ILeonardRouter & Routing18 Kommentare

Hallo, Ich habe einen TP-Link WR841n mit wrt geflasht, das Problem ist ich kann mich mit 192.168.1.1 nicht verbinden. ...

Windows Server
Standortvernetzung zu einem Strato VServer (Windows)
Frage von matzefratze81Windows Server10 Kommentare

Moin, ich komme aus einem Enterprise-Umfeld und habe den Fehler gemacht, dass ich mich auf ein kleines Unternehmen eingelassen ...

Grafikkarten & Monitore
4k EIZO Monitor, Fernseher und Splitter
Frage von LerxxeyGrafikkarten & Monitore9 Kommentare

Hallo Zusammen, vielleicht könnt ihr mir bei einem Problem helfen wo ich einfach nicht mehr weiterkomme Und zwar haben ...