Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit
GELÖST

VLAN-Anwendungsmöglichkeiten u. Sicherheitsfrage

Frage Hardware Switche und Hubs

Mitglied: flyingKangaroo

flyingKangaroo (Level 1) - Jetzt verbinden

11.09.2008, aktualisiert 15.09.2008, 3887 Aufrufe, 3 Kommentare

Hallo,

in unserem Netzwerk gibt es jetzt immer wieder den Fall, daß vereinzelt Rechner angeschlossen werden müssen, die keinen Zugang zum Firmennetzwerk benötigen/haben sollen (ggf. im Besprechungsraum auch Notebooks von Kunden) - für die reicht ein "einfacher" Internetzugang aus. Wir haben also derzeit quasi 2 LANs mit zwei unterschiedlichen "Sicherheitsstufen".

Bisher lösen wir das Problem durch manuelles strippenziehen/patchen.
Für solche Probleme ist doch VLAN als Lösung prädestiniert, oder?

Zum Client hin ist ja sowieso nur portbasiertes VLAN ein Thema.
Mein Problem betrifft jetzt aber die Uplinks zum Serverraum:
Wir haben derzeit zu den Client-Switches nur je genau EINEN Uplink zum Serverraum, also leider zu wenig um ausschließlich mit portbasiertem VLAN zu arbeiten - kann man guten Gewissens hier tagged VLAN einsetzen (also zwei VLANs über einen Link "nach oben führen") oder ist das ein massives Sicherheitsproblem?
Ich will nur mal so ein paar andere Meinungen hören...

Konkret wäre das eben ein firmeninternes LAN hinter einer sehr restriktiven Firewall und ein zweites einfaches LAN das nur für den Internetzugang geeignet ist (hinter einer Firewall die so gut wie alle Protokolle nach außen durchläßt).

Gruß,
flyingKangaroo
Mitglied: aqui
11.09.2008 um 14:18 Uhr
Nein, das ist natürlich KEIN Sicherheitsrisiko und genau die Technik die man auf Backbone Links benutzt um VLANs sicher und getrennt von anderen VLANs zu übertragen !
Ein klassisches Verfahren also und absolut üblich, denn der annehmende Switch muss diese 802.1q getaggten Pakete ja wieder dem richtigen VLAN zuordnen damit eure Besucher auch sauber weiter getrennt bleiben vom Firmen LAN !

Ein normales Standard Szenario also und der richtige Weg dein Vorhaben umzusetzen !
Bitte warten ..
Mitglied: harald21
11.09.2008 um 14:20 Uhr
Hallo,

das funktioniert so, allerdings benötigst du nur EIN tagged VLAN, da andere VLAN kann man als "untagged" lassen.

mfg
Harald
Bitte warten ..
Mitglied: flyingKangaroo
15.09.2008 um 14:43 Uhr
Dann hab ich doch nicht so verquer gedacht.
Danke.
Bitte warten ..
Ähnliche Inhalte
Datenschutz
gelöst Sicherheitsfrage beim ausdrucken von Passwörtern (5)

Frage von ALucaK zum Thema Datenschutz ...

LAN, WAN, Wireless
Management VLAN - tagged oder untagged, VLAN-Hopping (3)

Frage von stephan902 zum Thema LAN, WAN, Wireless ...

Netzwerke
VLAN Tagging (5)

Frage von DerNoob89 zum Thema Netzwerke ...

Netzwerkgrundlagen
gelöst Verständnisfrage zu vLAN (65)

Frage von SarekHL zum Thema Netzwerkgrundlagen ...

Neue Wissensbeiträge
Windows Installation

Unorthodoxer Weg, um an einen Offline-Installer für Adobe Flash zu kommen

(8)

Tipp von beidermachtvongreyscull zum Thema Windows Installation ...

Datenschutz

Gefährdeter Datenschutz: Firefox löscht lokale Datenbanken nicht

Information von BassFishFox zum Thema Datenschutz ...

Firewall

PfSense OpenVPN beschleunigen

Tipp von Dobby zum Thema Firewall ...

Utilities

CCleaner 5.33 mit Malware infiziert

(27)

Information von SeaStorm zum Thema Utilities ...

Heiß diskutierte Inhalte
Utilities
CCleaner 5.33 mit Malware infiziert (27)

Information von SeaStorm zum Thema Utilities ...

Festplatten, SSD, Raid
gelöst Problem mit DELL 815R Server und Windows Bluescreen (24)

Frage von Leo-le zum Thema Festplatten, SSD, Raid ...

Windows Systemdateien
Windows bootet nicht mehr Fehlermeldung 0xc0000098 (19)

Frage von franzgoerlich zum Thema Windows Systemdateien ...

Windows Netzwerk
Dateien mit Intelligenz per GPO ins Programmverzeichnis (14)

Frage von erwin.t zum Thema Windows Netzwerk ...