Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit
GELÖST

VLAN-Anwendungsmöglichkeiten u. Sicherheitsfrage

Frage Hardware Switche und Hubs

Mitglied: flyingKangaroo

flyingKangaroo (Level 1) - Jetzt verbinden

11.09.2008, aktualisiert 15.09.2008, 3892 Aufrufe, 3 Kommentare

Hallo,

in unserem Netzwerk gibt es jetzt immer wieder den Fall, daß vereinzelt Rechner angeschlossen werden müssen, die keinen Zugang zum Firmennetzwerk benötigen/haben sollen (ggf. im Besprechungsraum auch Notebooks von Kunden) - für die reicht ein "einfacher" Internetzugang aus. Wir haben also derzeit quasi 2 LANs mit zwei unterschiedlichen "Sicherheitsstufen".

Bisher lösen wir das Problem durch manuelles strippenziehen/patchen.
Für solche Probleme ist doch VLAN als Lösung prädestiniert, oder?

Zum Client hin ist ja sowieso nur portbasiertes VLAN ein Thema.
Mein Problem betrifft jetzt aber die Uplinks zum Serverraum:
Wir haben derzeit zu den Client-Switches nur je genau EINEN Uplink zum Serverraum, also leider zu wenig um ausschließlich mit portbasiertem VLAN zu arbeiten - kann man guten Gewissens hier tagged VLAN einsetzen (also zwei VLANs über einen Link "nach oben führen") oder ist das ein massives Sicherheitsproblem?
Ich will nur mal so ein paar andere Meinungen hören...

Konkret wäre das eben ein firmeninternes LAN hinter einer sehr restriktiven Firewall und ein zweites einfaches LAN das nur für den Internetzugang geeignet ist (hinter einer Firewall die so gut wie alle Protokolle nach außen durchläßt).

Gruß,
flyingKangaroo
Mitglied: aqui
11.09.2008 um 14:18 Uhr
Nein, das ist natürlich KEIN Sicherheitsrisiko und genau die Technik die man auf Backbone Links benutzt um VLANs sicher und getrennt von anderen VLANs zu übertragen !
Ein klassisches Verfahren also und absolut üblich, denn der annehmende Switch muss diese 802.1q getaggten Pakete ja wieder dem richtigen VLAN zuordnen damit eure Besucher auch sauber weiter getrennt bleiben vom Firmen LAN !

Ein normales Standard Szenario also und der richtige Weg dein Vorhaben umzusetzen !
Bitte warten ..
Mitglied: harald21
11.09.2008 um 14:20 Uhr
Hallo,

das funktioniert so, allerdings benötigst du nur EIN tagged VLAN, da andere VLAN kann man als "untagged" lassen.

mfg
Harald
Bitte warten ..
Mitglied: flyingKangaroo
15.09.2008 um 14:43 Uhr
Dann hab ich doch nicht so verquer gedacht.
Danke.
Bitte warten ..
Ähnliche Inhalte
Netzwerkgrundlagen
VLAN Struktur - Switches in welches VLAN (3)

Frage von ITF02 zum Thema Netzwerkgrundlagen ...

LAN, WAN, Wireless
Management VLAN - tagged oder untagged, VLAN-Hopping (3)

Frage von stephan902 zum Thema LAN, WAN, Wireless ...

Netzwerke
VLAN Tagging (5)

Frage von DerNoob89 zum Thema Netzwerke ...

Netzwerkgrundlagen
gelöst Verständnisfrage zu vLAN (65)

Frage von SarekHL zum Thema Netzwerkgrundlagen ...

Neue Wissensbeiträge
Windows Update

Novemberpatches und Nadeldrucker bereiten Kopfschmerzen

(15)

Tipp von MettGurke zum Thema Windows Update ...

Windows 10

Abhilfe für Abstürze von CDPUsersvc auf Win10 1607 und 2016 1607

(7)

Tipp von DerWoWusste zum Thema Windows 10 ...

RedHat, CentOS, Fedora

Fedora 27 ist verfügbar

Information von Frank zum Thema RedHat, CentOS, Fedora ...

Heiß diskutierte Inhalte
Router & Routing
Freigabe aus anderem Netz nicht erreichbar (19)

Frage von McLion zum Thema Router & Routing ...

Batch & Shell
Batch Programm verhalten bei shoutdown -p (18)

Frage von Michael-ITler zum Thema Batch & Shell ...

Windows Server
Kennwort vergessen bei Hyper vserver 2012r (17)

Frage von jensgebken zum Thema Windows Server ...

Festplatten, SSD, Raid
Raidcontroller funktioniert nur, wenn unter Legacy-Boot gestartet wird (13)

Frage von DerWoWusste zum Thema Festplatten, SSD, Raid ...