Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

VLANS ja oder nein ?

Frage Netzwerke LAN, WAN, Wireless

Mitglied: rs-schmid

rs-schmid (Level 1) - Jetzt verbinden

25.10.2014 um 11:26 Uhr, 1647 Aufrufe, 4 Kommentare, 1 Danke

Hallo,

wir bekommen einen neuen Gebäudeteil dazu, er wird mit Glasfaserkabel verbunden.
In dem neuen Gebäudeteil sollen ca. 20 Mitarbeiter mit Windows Arbeitsplätzen arbeiten.
Unser Netzwerk in der Zentrale ist ein C-Klasse Netz mit ca. 50 Windows-Clients und Windows Servern.
Bisher war die Broadcast Last immer relativ hoch, wobei die Performance in Ordnung ist.

Macht es Sinn, den neuen Gebäudeteil in ein separates VLAN zu stecken?
Mir gefällt der Gedanke nicht, unsere Broadcast Domäne so auszuweiten, oder sind meine Bedenken unbegründet angesichts der Größenordnung von Clients und Servern ?

Viele Grüße
Roland
Mitglied: aqui
25.10.2014 um 12:11 Uhr
Generell ist es nie falsch sein Netzwerk zu segmentieren. Gerade dann wenn man ein dynamisch wachsendes Netz hat wie anscheinend bei dir um durch die Segmentierung einen gleichbleibende Performance zu sichern bei einem Wachstum.
Wenn dann segmentiert man auch nicht immer unbedingt nach Anzahl sondern auch nach Funktionen, die z.B. das Server / RZ Segment trennt vom Access Segment der Clients, Drucker in ein separates VLAN nimmt und vor allen Dingen DMZ und Weitverkehrsbereich wie auch den Internet Zugagng immer vom Produktivnetz in ein separates VLAN trennt.
Ganz zu schweigen z.B. von Voice (Telefonie) die in einem Firmennetz schon aus rechtlichen Gründen in ein separates VLAN muss.
Es gibt also vielerlei verschiedene Optionen und Gründe eine sinnvolle Segmentierung zu machen.
Allein von der Anzahl gesehen bist du mit deinen ca. 70-90 Endgeräten so genau an der Kippe. Mit guter und perfromanter Infrastruktur HW ist das durchaus noch tolerierbar alles in einem dummen, flachen Design zu betreiben.
Wenn du vorausschauend planst solltest du aber immer solch eine Gelegenheit einer Infrastruktur Erweiterung nutzen einen Segmentierung durchzuführen, wenigstens aber so vorzubereiten das du jederzeit in ein segmentiertes Umfeld wechseln kannst.
Also da wäre z.B. die Uplinks auf den Switches in Tagged Links zu überführen um VLANs transparent übertragen zu können.
Alles in allem liegst du mit deinen Bedenken also richtig auch wenn sie sicher nicht zwingend sind.
Letztlich aber deine Entscheidung....
Bitte warten ..
Mitglied: rs-schmid
25.10.2014 um 13:24 Uhr
Danke für Deine Antwort.
Ich denke auch, dass Segmentierung Sinn macht. Es gibt gute Gründe dafür, wie bereits von Dir genannt.
Wie bringe ich solche Segmentierungspläne des Netzwerks am besten in eine grafische Darstellung oder zu Papier damit man es den Verantwortlichen verständlich präsentieren kann, die nichts oder nur sehr wenig von dem Thema verstehen ?
Ich verwende Network Notepad Professional Edition zum Zeichnen unseres Netzwerks, ist das ein Begriff?
http://www.networknotepad.com/

Du schreibst, die Voice Telefonie müsse aus rechtlichen Gründen in ein separates VLAN, der Voice Traffic läuft bei uns in einer eigenen Broadcast Domäne.
Mich würde das Gesetz interessieren, wo dies geregelt ist, hast Du da Info oder Links? Das hat ja jede mit Datenschutz zu tun.

Viele Grüße
Roland
Bitte warten ..
Mitglied: freshnfunkyy
25.10.2014 um 21:28 Uhr
Hi Roland,

Du kannst mittels der Software Microsoft Visio 2010 / 2013 das ganze auch schön visualisieren. In der Software sind unter anderem Clients, Server, Switche und dergleichen standardmäßig hinterlegt - der einzige Nachteil dieser Software ist, dass dies eine kostenpflichtige Software ist...
Eventuell kann Dir Dein Arbeitgeber dies bereitstellen?

Zum Thema VLAN folgendes:
In dem Unternehmen, in welchem ich angestellt bin, setzen wird auch auf Segmentierung in VLANs.
Anfangs hatten wir für interne Clients und Server ein und das selbe VLAN, welches wir jetzt allerdings pro Fachbereich umstrukturiert haben, da uns die Adressen ausgingen und wir das Netz überarbeiten wollten - manches ist der Vergangenheit geschuldet, dass nun überarbeitet wird.
Wir nutzen für die Kundensystem(Server) eigene VLANs, für die internen Clients und Server eigene VLANs sowie für Drucker, für das interne WLAN, die DMZ...

Ich kanns Dir auch nur empfehlen.

Wir nutzen unter anderem auch Cisco Switche und konfigurieren die Ports so, dass zum einen das entsprechende Fachabteilungs-VLANs getagt wird, zum anderen taggen wir ein zweites VLAN für das Telefon, welches über LAN durchgeschleift wird.

Darf ich fragen, um wie viele Geräte (Server, Clients, Drucker etc.) es bei dir in etwa geht?

Viel Erfolg,
freshnfunkyy
Bitte warten ..
Ähnliche Inhalte
Netzwerkgrundlagen
VLAN Struktur - Switches in welches VLAN (3)

Frage von ITF02 zum Thema Netzwerkgrundlagen ...

LAN, WAN, Wireless
Management VLAN - tagged oder untagged, VLAN-Hopping (3)

Frage von stephan902 zum Thema LAN, WAN, Wireless ...

Netzwerke
VLAN Tagging (5)

Frage von DerNoob89 zum Thema Netzwerke ...

Netzwerkgrundlagen
gelöst Verständnisfrage zu vLAN (65)

Frage von SarekHL zum Thema Netzwerkgrundlagen ...

Neue Wissensbeiträge
Ubuntu

Ubuntu 17.10 steht zum Download bereit

Information von Frank zum Thema Ubuntu ...

Datenschutz

Autofahrer-Pranger - Bewertungsportal illegal

(8)

Information von BassFishFox zum Thema Datenschutz ...

Windows 10

Neues Win10 Funktionsupdate verbuggt RemoteApp

(2)

Information von thomasreischer zum Thema Windows 10 ...

Microsoft

Die neuen RSAT-Tools für Win10 1709 sind da

(2)

Information von DerWoWusste zum Thema Microsoft ...

Heiß diskutierte Inhalte
Router & Routing
Allnet - VDSL2 Modem - SFP (mini-GBIC) (20)

Frage von Dobby zum Thema Router & Routing ...

Voice over IP
DeutschlandLAN IP Voice Data M Premium, Erfahrung mit Faxgeräte? (17)

Frage von liquidbase zum Thema Voice over IP ...

TK-Netze & Geräte
TK-Anlage VoIP - DECT Erweiterung (16)

Frage von Lynkon zum Thema TK-Netze & Geräte ...