fbpx

Einführung in VLANs: Was sind sie und warum sind sie wichtig?

Facebook
Twitter
LinkedIn
WhatsApp
Telegram

VLANs oder Virtual Local Area Networks sind ein wesentliches Werkzeug zur effizienten Verwaltung des Netzwerkverkehrs. In diesem Artikel stellen wir Ihnen das Konzept von VLANs vor, erläutern deren Bedeutung und liefern Ihnen praktische Beispiele für den Einsatz in realen Umgebungen.

Was sind VLANs?

Im Großen und Ganzen ist ein VLAN eine logische Unterteilung eines physischen Netzwerks. Anstatt durch die physische Infrastruktur eingeschränkt zu sein, können mit einem VLAN verbundene Geräte miteinander kommunizieren, als wären sie im selben lokalen Netzwerk, selbst wenn sie sich an unterschiedlichen geografischen Standorten befinden. Dies bietet große Flexibilität und ermöglicht eine bessere Kontrolle des Netzwerkverkehrs.

Aber warum sind VLANs wichtig? Hier sind einige wichtige Gründe:

1. Sicherheit

VLANs tragen zur Verbesserung der Sicherheit bei, indem sie verschiedene Netzwerksegmente isolieren. Beispielsweise kann ein Unternehmen separate VLANs für seine Finanz-, Personal- und Entwicklungsabteilungen haben. Dadurch wird verhindert, dass unbefugte Benutzer auf vertrauliche Informationen aus anderen Abteilungen zugreifen.

2. Optimierung des Netzwerkverkehrs

VLANs ermöglichen die Gruppierung von Geräten mit ähnlichem Datenverkehr, was die Netzwerkeffizienz verbessert, indem die Menge an unnötigem Datenverkehr reduziert wird. Wenn ein Unternehmen beispielsweise IP-Sicherheitskameras und VoIP-Endpunkte im selben physischen Netzwerk hat, kann die Erstellung eines spezifischen VLAN für jeden Gerätetyp die Qualität von Telefonanrufen verbessern und die Latenz bei der Videoübertragung reduzieren.

3. Skalierbarkeit

VLANs erleichtern die Netzwerkerweiterung, indem sie das Hinzufügen physischer Switches überflüssig machen. Wenn eine Abteilung neue Geräte hinzufügen muss, können diese einfach dem bestehenden VLAN zugewiesen werden, wodurch zusätzliche Hardwarekosten vermieden werden.

Praktisches Beispiel für die Anwendung von VLANs.

Angenommen, ein Unternehmen verfügt über zwei Gebäude auf demselben Campus. Er Gebäude A beherbergt die Finanzabteilung, während die Gebäude B beherbergt Vertriebs- und Marketingmitarbeiter. Ohne ein VLAN könnten Vertriebs- und Marketingmitarbeiter aufgrund der physischen Trennung nicht problemlos auf Gebäude-A-Ressourcen wie Drucker oder Server zugreifen.

Problemlösung

Durch die Implementierung eines VLAN kann das Unternehmen die Vertriebs- und Marketinggeräte in Gebäude B mit demselben logischen Netzwerk verbinden wie die Geräte in Gebäude A. Dadurch können Mitarbeiter in beiden Gebäuden trotz der trennenden physischen Barriere Ressourcen gemeinsam nutzen und effizienter zusammenarbeiten ihnen.

Für ein besseres Verständnis des Themas ist es wichtig, einige Schlüsselkonzepte und Implementierungsmethoden zu erwähnen.

Arten von VLANs

Es gibt verschiedene Arten von VLANs, je nachdem, wie ihnen Geräte zugewiesen werden. Einige der häufigsten Typen sind:

1. Portbasiertes VLAN

Bei diesem Ansatz werden Geräte basierend auf dem Switch-Port, mit dem sie verbunden sind, bestimmten VLANs zugewiesen. Jeder Switch-Port ist so konfiguriert, dass er zu einem bestimmten VLAN gehört. Dies ist die häufigste Art der VLAN-Implementierung.

2. VLAN basierend auf der MAC-Adresse 

Dabei werden Geräte anhand ihrer MAC-Adresse VLANs zugeordnet. Der Netzwerkadministrator erstellt eine Tabelle mit MAC-Adressen und weist jede einem bestimmten VLAN zu. Dieser Ansatz ist flexibler, aber auch schwieriger zu verwalten.

3. Protokollbasiertes VLAN

Geräte werden VLANs basierend auf dem von ihnen verwendeten Netzwerkprotokoll zugewiesen, z. B. IP, IPX oder AppleTalk. Diese Einstellung ist nützlich, um den Netzwerkverkehr nach Protokolltyp zu trennen.

VLAN-Trunking und Tagging

Bei der Verwendung von VLANs in einem Netzwerk ist es häufig erforderlich, dass Switches VLAN-Informationen untereinander austauschen. Dies wird durch den Einsatz von Trunking und VLAN-Tagging erreicht.

Trunking

Ein Trunk ist eine Netzwerkverbindung zwischen zwei Switches, die den Datenverkehr von mehreren VLANs durchlässt. Trunking ist erforderlich, wenn Geräte in verschiedenen VLANs über mehrere Switches hinweg miteinander kommunizieren sollen.

VLAN-Tagging

Um VLAN-Informationen beizubehalten, während der Datenverkehr Trunk-Links durchquert, wird ein Prozess namens VLAN-Tagging verwendet. Der gebräuchlichste Standard für VLAN-Tagging ist 802.1Q.

Dieser Standard fügt Datenpaketen VLAN-Informationen in Form von Tags hinzu, sodass Switches erkennen können, zu welchem ​​VLAN jedes Paket gehört, und es entsprechend weiterleiten können.

Beispiel 1: Portbasierte VLAN-Konfiguration auf einem MikroTik-Switch

Stellen wir uns ein Netzwerk mit einem Switch vor MikroTik CRS326-24G-2S+RM und drei verschiedene Abteilungen: Vertrieb, Marketing und Finanzen. Um den Datenverkehr dieser Abteilungen getrennt zu halten, werden portbasierte VLANs implementiert. In diesem Beispiel werden die Ports 1–8 für den Vertrieb, 9–16 für Marketing und 17–24 für Finanzen zugewiesen.

Schritte zu beachten:

  1. Greifen Sie über Winbox oder die Weboberfläche auf das RouterOS des MikroTik-Switches zu.
  2. Gehen Sie zu „Schnittstellen“ und erstellen Sie drei neue VLANs: „VLAN-Sales“ mit ID 10, „VLAN-Marketing“ mit ID 20 und „VLAN-Finance“ mit ID 30.
  3. Gehen Sie auf „Switch“ und dann auf die Registerkarte „VLAN“. Fügen Sie drei neue Einträge mit den im vorherigen Schritt erstellten VLANs hinzu und weisen Sie den entsprechenden „Switch“ zu.
  4. Gehen Sie als Nächstes zur Registerkarte „Port-VLAN-Konfiguration“ und konfigurieren Sie die Ports 1–8 mit VLAN 10, die Ports 9–16 mit VLAN 20 und die Ports 17–24 mit VLAN 30.
  5. Übernehmen Sie die Änderungen und speichern Sie die Einstellungen.

Mit dieser Konfiguration wird der Datenverkehr der drei Abteilungen getrennt gehalten und jede Gruppe kann nur mit Geräten innerhalb ihres eigenen VLAN kommunizieren.

Konfiguration in RouterOS

				
					# Crear VLANs
/interface vlan add name=VLAN-Ventas vlan-id=10 interface=ether1
/interface vlan add name=VLAN-Marketing vlan-id=20 interface=ether1
/interface vlan add name=VLAN-Finanzas vlan-id=30 interface=ether1

# Configurar VLANs en el switch
/interface ethernet switch vlan add switch=switch1 vlan-id=10 ports=ether1,ether2-ether8
/interface ethernet switch vlan add switch=switch1 vlan-id=20 ports=ether1,ether9-ether16
/interface ethernet switch vlan add switch=switch1 vlan-id=30 ports=ether1,ether17-ether24
				
			

Beispiel 2: Implementierung von 802.1Q-Trunking und Tagging zwischen zwei MikroTik-Routern

Angenommen, Sie haben zwei MikroTik-Router, Router1 und Router2, die über eine Trunk-Verbindung verbunden sind, und Sie möchten, dass die in Beispiel 1 erstellten VLANs über diese Router miteinander kommunizieren können.

Schritte zu beachten:

  1. Greifen Sie auf das RouterOS von Router1 zu und erstellen Sie die drei VLANs (VLAN-Sales, VLAN-Marketing und VLAN-Finance) mit denselben IDs wie in Beispiel 1.
  2. Gehen Sie zu „Schnittstellen“ und wählen Sie die physische Schnittstelle aus, die als Trunk verwendet werden soll (z. B. ether1). Klicken Sie auf die Schaltfläche „VLAN“ und erstellen Sie drei neue VLANs mithilfe der ausgewählten Trunk-Schnittstelle und weisen Sie die entsprechenden VLAN-IDs zu.
  3. Wiederholen Sie die Schritte 1 und 2 auf Router2 und verwenden Sie dabei die physische Schnittstelle, die als Trunk auf diesem Router verwendet wird.
  4. Konfigurieren Sie Routen und Firewall-Regeln auf beiden Routern, um Datenverkehr zwischen VLANs über die Trunk-Verbindung zu ermöglichen.
  5. Übernehmen Sie die Änderungen und speichern Sie die Konfiguration auf beiden Routern.

Mit dieser Konfiguration können die VLANs mithilfe von 802.1Q-Trunking und Tagging über die MikroTik-Router kommunizieren.

Konfiguration in RouterOS

Konfiguration auf Router 1

				
					# Crear VLANs
/interface vlan add name=VLAN-Ventas vlan-id=10 interface=ether1
/interface vlan add name=VLAN-Marketing vlan-id=20 interface=ether1
/interface vlan add name=VLAN-Finanzas vlan-id=30 interface=ether1

# Configurar enlace troncal
/interface bridge add name=bridge1
/interface bridge port add bridge=bridge1 interface=ether1
/interface bridge port add bridge=bridge1 interface=VLAN-Ventas
/interface bridge port add bridge=bridge1 interface=VLAN-Marketing
/interface bridge port add bridge=bridge1 interface=VLAN-Finanzas
				
			

Konfiguration auf Router 2

				
					# Crear VLANs
/interface vlan add name=VLAN-Ventas vlan-id=10 interface=ether1
/interface vlan add name=VLAN-Marketing vlan-id=20 interface=ether1
/interface vlan add name=VLAN-Finanzas vlan-id=30 interface=ether1

# Configurar enlace troncal
/interface bridge add name=bridge1
/interface bridge port add bridge=bridge1 interface=ether1
/interface bridge port add bridge=bridge1 interface=VLAN-Ventas
/interface bridge port add bridge=bridge1 interface=VLAN-Marketing
/interface bridge port add bridge=bridge1 interface=VLAN-Finanzas
				
			

Diese Konfigurationscodes können direkt in die RouterOS-CLI auf den entsprechenden MikroTik-Geräten eingefügt werden. Vergessen Sie nicht, die Schnittstellennamen und VLAN-IDs entsprechend Ihrer spezifischen Netzwerkkonfiguration anzupassen.

Abschließend

VLANs sind ein leistungsstarkes und vielseitiges Werkzeug in der Netzwerkadministration. Durch verschiedene Arten von VLAN-Zuweisungen und die Implementierung von Trunking und Tagging können Unternehmen ihren Netzwerkverkehr optimieren, die Sicherheit verbessern und die Skalierbarkeit ihrer Systeme erleichtern.

Mit diesen Informationen sind Sie besser darauf vorbereitet, die Funktionsweise von VLANs in komplexen Netzwerkumgebungen zu erkunden und zu verstehen und welche Vorteile sie für Ihr Unternehmen haben können.

Möchten Sie ein Thema vorschlagen?

Jede Woche veröffentlichen wir neue Inhalte. Möchten Sie, dass wir über etwas Bestimmtes sprechen?
Thema für den nächsten Blog

Hinterlassen Sie einen Kommentar

Ihre E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind markiert mit *

RABATTCODE

AN24-LIB

gilt für MikroTik-Bücher und Buchpakete

Tage
Horas
Minuten
Sekunden

Einführung zu
OSPF – BGP – MPLS

Melden Sie sich hierfür an curso gratuito

MAE-RAV-ROS-240118
Tage
Horas
Minuten
Sekunden

Melden Sie sich hierfür an curso gratuito

MAS-ROS-240111

Aktion zum Dreikönigstag!

REYES24

15%

alle Produkte

MikroTik-Kurse
Akademiekurse
MikroTik-Bücher

Profitieren Sie vom Three Kings Day-Rabattcode!

*Aktion gültig bis Sonntag, 7. Januar 2024
** der Code (KINGS24) gilt für den Warenkorb
*** Kaufen Sie jetzt Ihren Kurs und belegen Sie ihn bis zum 31. März 2024

Silvester-Aktion!

NY24

20%

alle Produkte

MikroTik-Kurse
Akademiekurse
MikroTik-Bücher

Profitieren Sie vom Silvester-Rabattcode!

*Aktion gültig bis Montag, 1. Januar 2024
** der Code (NY24) gilt für den Warenkorb
*** Kaufen Sie jetzt Ihren Kurs und belegen Sie ihn bis zum 31. März 2024

Weihnachtsrabatte!

XMAS23

30%

alle Produkte

MikroTik-Kurse
Akademiekurse
MikroTik-Bücher

Nutzen Sie den Rabattcode zu Weihnachten!!!

**Codes werden im Warenkorb angewendet
Aktion gültig bis Montag, 25. Dezember 2023

RABATTE FÜR DIE CYBER-WOCHE

CW23-MK

17%

alle MikroTik Online-Kurse

CW23-AX

30%

alle Academy-Kurse

CW23-LIB

25%

alle MikroTik-Bücher und Buchpakete

Profitieren Sie von den Rabattcodes zur Cyber ​​Week!!!

**Codes werden im Warenkorb angewendet
Aktion gültig bis Sonntag, 3. Dezember 2023

RABATTE FÜR DEN BLACK FRIDAY

BF23-MX

22%

alle MikroTik Online-Kurse

BF23-AX

35%

alle Academy-Kurse

BF23-LIB

30%

alle MikroTik-Bücher und Buchpakete

Profitieren Sie von den Rabattcodes zum Black Friday!!!

**Codes werden im Warenkorb angewendet

Codes werden im Warenkorb angewendet
gültig bis Sonntag, 26. November 2023

Tage
Horas
Minuten
Sekunden

Melden Sie sich hierfür an curso gratuito

MAE-VPN-SET-231115

Halloween-Promo

Profitieren Sie von Rabattcodes für Halloween.

Codes werden im Warenkorb angewendet

HW23-MK

11 % Rabatt auf alle MikroTik OnLine-Kurse

11%

HW23-AX

30 % Rabatt auf alle Academy-Kurse

30%

HW23-LIB

25 % Rabatt auf alle MikroTik-Bücher und Buchpakete

25%

Registrieren Sie sich und nehmen Sie am kostenlosen Kurs „Introduction to Advanced Routing with MikroTik“ (MAE-RAV-ROS) teil.

Heute (Mittwoch) 11. Oktober 2023
7:11 bis XNUMX:XNUMX Uhr (Kolumbien, Ecuador, Peru)

MAE-RAV-ROS-231011