Virtual Local Area Network: Unterschied zwischen den Versionen
Keine Bearbeitungszusammenfassung |
Änderungen von Dirkwagner (Diskussion) wurden auf die letzte Version von Alexanderrogers zurückgesetzt Markierung: Zurücksetzung |
||
Zeile 1: | Zeile 1: | ||
VLANs (Virtual Local Area Network) unterteilen ein ''physisches'' Netzwerk in ''mehrere logische'' Netzwerke. So bildet jedes VLAN eine eigene Broadcast-Domain. | |||
== | == Eigenschaften & Vorraussetzungen == | ||
* Sind in eigene [[Netzwerke:IPv4:Subnetting|Subnetze]] eingeteilt. | |||
* Sind in eigene [[Netzwerke:IPv4 | |||
* Kommunikation zwischen VLANs ist nur über einen Router möglich, der die VLANs verbindet. | * Kommunikation zwischen VLANs ist nur über einen Router möglich, der die VLANs verbindet. | ||
* Konfigurierbare Switches mit VLAN-Unterstützung. | * Konfigurierbare Switches mit VLAN-Unterstützung. | ||
== | ==Gründe für VLAN== | ||
* Einrichtung in logischen Gruppen innerhalb des physikalischen Netzes möglich | * Einrichtung in logischen Gruppen innerhalb des physikalischen Netzes möglich | ||
* Höhere Flexibilität durch einfache Änderung von Gruppenzugehörigkeit | * Höhere Flexibilität durch einfache Änderung von Gruppenzugehörigkeit | ||
Zeile 48: | Zeile 15: | ||
* Bessere Lastverteilung möglich | * Bessere Lastverteilung möglich | ||
== VLAN-Typen == | ==VLAN-Typen== | ||
===Statisch (Portbasiert)=== | |||
[[Datei:VLAN.jpg|thumb|Einteilung in VLAN´s]] | |||
== | |||
[[Datei:Portbasiertes VLAN.jpg|thumb|700px|Portbasiertes VLAN]] | |||
[[Datei:VLAN.jpg| | |||
* Einen physischen Switch in mehrere logische Switches unterteilen | * Einen physischen Switch in mehrere logische Switches unterteilen | ||
Zeile 129: | Zeile 70: | ||
|} | |} | ||
== | ===Dynamisch (Tagged-basiert)=== | ||
* Zuordnung der Endgeräte erfolgt nach bestimmten Kriterien bspw. nach MAC-Adresse | |||
* Mehrere VLANs können über einen einzelnen Switch-Port genutzt werden. | * Mehrere VLANs können über einen einzelnen Switch-Port genutzt werden. | ||
[[Datei:TaggedVLAN.jpg| | [[Datei:TaggedVLAN.jpg|700px|thumb|right|Tagged-VLAN mit Trunk-Port 8]] | ||
[[Datei:EthernetFrame.png|thumb|border|center|950px|Ethernet-Frame]] | |||
[[Datei:EthernetFrame VLANTag.png|thumb|border|center|950px|Ethernet-Frame mit VLAN-Tag]] | |||
* Eine ''Markierung (Tag)'' im Frame des Pakets sorgt für die Zuweisung. | * Eine ''Markierung (Tag)'' im Frame des Pakets sorgt für die Zuweisung. | ||
* Das Tag wird nach der MAC-Addresse des Absenders gesetzt und ist exakt vier Byte lang. | * Das Tag wird nach der MAC-Addresse des Absenders gesetzt und ist exakt vier Byte lang. | ||
* Frames müssen getagged werden, damit der empfangene Switch bzw. der Router sie dem entsprechenden VLAN zuordnen kann. | * Frames müssen getagged werden, damit der empfangene Switch bzw. der Router sie dem entsprechenden VLAN zuordnen kann. | ||
[[Datei:TagFrame.jpg| | [[Datei:TagFrame.jpg|thumb|border|center|850px|Genaue Darstellung des VLAN-Tags]] | ||
* Erste Zwei Bytes sind für den TPI (Tag Protocol Identifier), zeigt an, ob überhaupt eine VLAN-ID angegeben wurde | * Erste Zwei Bytes sind für den TPI (Tag Protocol Identifier), zeigt an, ob überhaupt eine VLAN-ID angegeben wurde | ||
* Nach TPI folgen drei | * Nach TPI folgen drei Bits für die Priorität der Nachricht, dann folgt ein Bit für den CFI (Canonical Format Identifier), welches die Kompatibilät zwischen Ethernet und Token Ring gewährleistet. | ||
* Die letzten zwölf | * Die letzten zwölf Bits sind für die eigentliche VLAN-ID bestimmt. Dadurch sind prinzipiell 4096 VLANs möglich. | ||
= Anwendungen = | |||
== TPLINK-T2600 == | |||
*In der Praxis benutzt man eine Kombination von portbasiertem und untagged VLAN. | |||
*Die Clients, die in einem VLAN sein sollen, in einem portbasierten VLAN. | |||
*Die Switch-Verbindungen als tagged markieren. | |||
#Im Switch unter <code>VLAN -> 802.1q VLAN -> VLAN Config</code> aud ''Add''(hinzufügen) klicken | |||
#Eine ''VLAN-ID-Nummer'' eingeben und einen Namen (Die ID-Nummer 1 ist belegt als System-VLAN.) | |||
#Ports auswählen, die zum VLAN dazugehören sollen; als ''untagged'' markieren, deren Ports zu Rechnern gehören; als ''tagged'' markieren, deren Ports zu einer ''Trunk-Leitung'' gehören. Anschließend auf ''Create'' klicken. | |||
#Unter <code>VLAN -> 802.1q VLAN -> Port Config</code> die entsprechenden Ports mit der VLAN-ID unter PVID einsetzen. Abschließend auf ''save'' klicken. | |||
[[Datei: | [[Datei:Tp_link1.png|800px]] | ||
[[Datei:Tp_link2.png|800px]] | |||
[[Datei:Tp_link3.png|800px]] | |||
[[Datei:Tp_link4.png|800px]] | |||
[[Datei:Tp_link5.png|800px]] | |||
Wir wollen als Beispiel: | |||
* | *Zwei VLANs einrichten über zwei Switches | ||
*Rechner in den VLANs können untereinander kommunizieren | |||
*VLANs können sich nicht untereinander kommunizieren | |||
*Beide VLANs gelangen ins Internet | |||
Hier eine beispielhafte Skizze: | |||
[[Datei:VLANBeispiel.jpg|850px]] | |||
Verwendet wird ein LAN-Kabel, der beide Switches verbindet. Der Router wird an eines der Switches verbunden. | |||
Um alle Ziele zu erreichen, brauchen wir mind. 3 VLANs. | |||
{| class="wikitable" | |||
|+ VLAN Konfiguration-Parameter | |||
| || VLAN 50 || VLAN 51 || VLAN 52 | |||
|- | |||
| TL2600-18TS|| Port 1-3,9 || Port 1,4-9 || Port 1-9 | |||
|- | |||
| TL2600-18TS || 1-3 || 1,4-8 || 1-8 | |||
|} | |||
Für die einzelnen Ports an den Switches gelten folgende Regeln: | |||
{| class="wikitable" | |||
|+ Switch 1 | |||
|- | |||
| Port || 1 || 2 || 3 || 4 || 5 || 6 || 7 || 8 || 9 | |||
|- | |||
| Egress Rule || Tagged || Untagged || Untagged || Untagged || Untagged || Untagged || Untagged || Untagged || Untagged | |||
|- | |||
| PVID || 50 || 51 || 51 || 52 || 52 || 52 || 52 || 52 || 50 | |||
|} | |||
{| class="wikitable" | |||
|+ Switch 2 | |||
|- | |||
| Port || 1 || 2 || 3 || 4 || 5 || 6 || 7 || 8 | |||
|- | |||
| Egress Rule || Tagged || Untagged || Untagged || Untagged || Untagged || Untagged || Untagged || Untagged | |||
|- | |||
| PVID || 50 || 51 || 51 || 52 || 52 || 52 || 52 || 52 | |||
|} | |||
== Vor- und Nachteile | == TPLINK-T2600 v1.0== | ||
* Um Portbasiertes VLAN einzurichten, muss man die Ports die sich in einem VLAN befinden auf Untagged setzen und den Port zur Übertragung zum nächsten Switch auf Tagged setzen. | |||
# Im Switch unter <code>VLAN -> 802.1q VLAN -> VLAN Config</code> auf ''Create''klicken. | |||
# Eine ''VLAN-ID-Nummer'' eingeben und einen Namen (Die ID-Nummer 1 ist belegt als System-VLAN.) | |||
# Ports auswählen, die zum VLAN dazugehören sollen; als ''untagged'' markieren, deren Ports zu Rechnern gehören; als ''tagged'' markieren, deren Ports zu einer ''Trunk-Leitung'' gehören. Anschließend auf ''Apply'' klicken. | |||
# Unter <code>VLAN -> 802.1q VLAN -> Port Config</code> die entsprechenden Ports mit der VLAN-ID unter PVID einsetzen. Abschließend auf ''Apply'' klicken. | |||
=== VLAN DHCP Relay === | |||
* Um jedes VLAN mit einem DHCP zu betanken muss man volgende Schritte erledigen. | |||
# Im Switch unter <code>Routing -> DHCP Relay -> Global Config</code> DHCP Relay auf ''Anable''setzen. | |||
# Anschliesend unter <code>Routing -> DHCP Relay -> DHCP VLAN Relay</code> ''Interface ID'' auf VLAN und 1 setzen. Unter ''IP Addresse'' die des Switches angeben. | |||
# Jetzt noch unter ''DHCP Server List'' für jedes VLAN die IP-Adresse des DHCP Servers angeben. | |||
=Vor- und Nachteile= | |||
*Statisch | *Statisch | ||
**Einfach zu erstellen und zu verwalten | **Einfach zu erstellen und zu verwalten | ||
Zeile 218: | Zeile 170: | ||
**Ortsunabhängigkeit ist dadurch gegeben | **Ortsunabhängigkeit ist dadurch gegeben | ||
**Administratoren können Änderungen im Netzwerk durchführen, ohne Ports umstecken oder den Switch zu konfigurieren | **Administratoren können Änderungen im Netzwerk durchführen, ohne Ports umstecken oder den Switch zu konfigurieren | ||
**Switches, Router und Netzwerkarten müssen das VLAN-Tag verarbeiten können | **Switches, Router und Netzwerkarten müssen das VLAN-Tag verarbeiten können | ||
= Prüfungsfragen = | |||
==Wie heißen die beiden VLAN-Einrichtungstypen und was ist der Unterschied?== | |||
* Statisches VLAN wird portbasiert eingerichtet. Jedes Endgerät am Port ist einem VLAN zugeordnet. | |||
* Beim Dynamischen VLAN erfolgt die Zuordnung der Endgeräte nach Kriterien, z.b. MAC-Adresse oder Namen. | |||
* siehe [[Netzwerke:VLAN#Statisch (Portbasiert)]] | |||
== | == Warum ist ein VLAN-Tag in den Frames nötig für die Übertragung == | ||
* Frames müssen getagged werden, damit der empfangene Router bzw. Switch dem entsprechenden VLAN zuordnen kann. | |||
* | * Zugeordnet werden die Frames nach der VLAN-ID im Tag. | ||
== Warum überhaupt VLAN´s? == | |||
* | * Zur Einrichtung logischer Gruppen | ||
* | ** Änderungen der Gruppenzugehörigkeit sind einfacher. | ||
** Sicherheit durch Gruppen([[Netzwerke:IPv4:Subnetting|Subnetze]]) wird erhöht. | |||
* Bessere Lastverteilung und weniger Kollisionsbereiche(Broadcastdomänen) sind dadurch möglich. | |||
==Wie viele VLAN´s kann man einrichten?== | |||
* Der VLAN-Tag beinhaltet den VID(VLAN-Identifier) der 12 Bit lang ist. | |||
* Somit können 4096 VLAN´s erstellt werden. Von VLAN-ID 0 bis VLAN-ID 4095 | |||
2<sup>12</sup> = 4096 | |||
'''Hinweis''' | |||
In den meisten Fällen sind die VLAN-ID´s 0 und 4095 belegt und können nicht benutzt werden. Dann stehen nur 4094 VLAN´s zur Verfügung. | |||
==Auf welchem Gerätetyp bzw. auf welcher OSI-Schicht lassen sich VLAN´s einrichten?== | |||
== | *Auf Switches lassen sich VLAN´s einrichten, sofern sie konfigurierbar sind. | ||
*Switches arbeiten auf der OSI-Schicht 2. | |||
==== | ==VLAN einrichten== | ||
*Die Abteilungen Sportmedizin und Allgemeinmedizin sollen an das VLAN 1 | |||
*Die beiden Übrigen an das VLAN 2 | |||
*Ergänzen sie den VLAN-Plan indem sie | |||
**in jeder Etage einen PC einzeichnen und diesen mit der entsprechenden Netzwerkkomponente verbinden. | |||
**Server 1 und 2 mit der entsprechenden Netzwerkkomponente verbinden. Server 1 soll ins VLAN 1, Server 2 ins VLAN 2 | |||
[[Datei:VLANPlan.png|frame|center|border|VLAN-Plan]] | |||
==== | ==Bildung von VLANs== | ||
*Auf den Switches sollen VLANs gebildet werden. | |||
*Alle Switches unterstützen VLAN-Tagging nach IEEE 802.1q. | |||
*Die Netzwerkkarten der Arbeitsstationen nicht. | |||
*'''Erläutern Sie, ob unter diesen Vorraussetzungen VLANs realisiert werden können.''' | |||
*Kleiner Tip: Antwort lautet JA. | |||
=== | =Links= | ||
[[ | ==Intern== | ||
#[[Netzwerke:IPv4:Subnetting|Subnetting]] | |||
==Weblinks== | |||
# https://de.wikipedia.org/wiki/Virtual_Local_Area_Network | |||
# https://www.ionos.de/digitalguide/server/knowhow/vlan-grundlagen/ | |||
# https://www.thomas-krenn.com/de/wiki/VLAN_Grundlagen | |||
# https://www.tp-link.com/us/support/faq/788/ | |||
[[Category:Netzwerke]] |
Version vom 23. Juni 2024, 04:33 Uhr
VLANs (Virtual Local Area Network) unterteilen ein physisches Netzwerk in mehrere logische Netzwerke. So bildet jedes VLAN eine eigene Broadcast-Domain.
Eigenschaften & Vorraussetzungen
- Sind in eigene Subnetze eingeteilt.
- Kommunikation zwischen VLANs ist nur über einen Router möglich, der die VLANs verbindet.
- Konfigurierbare Switches mit VLAN-Unterstützung.
Gründe für VLAN
- Einrichtung in logischen Gruppen innerhalb des physikalischen Netzes möglich
- Höhere Flexibilität durch einfache Änderung von Gruppenzugehörigkeit
- Einfachere Konfiguration der Software für die Gruppen
- Erhöhte Sicherheit durch Gruppierung(Subnetz-Bildung)
- Kleinere Broadcastdomänen
- Priorisierung des Datenverkehrs möglich
- Bessere Lastverteilung möglich
VLAN-Typen
Statisch (Portbasiert)
- Einen physischen Switch in mehrere logische Switches unterteilen
- Einzelne Ports werden einem VLAN zugeordnet
- Jedes Endgerät an einem Port, gehört zu einem VLAN
Switch-Port | VLAN ID | angeschlossenes Gerät |
---|---|---|
1 | 1 | PCA1 |
2 | 1 | PCA2 |
3 | - | - |
4 | 1 | Verbindung zu Switch-B Port 4 |
5 | 2 | PCA5 |
6 | 2 | PCA6 |
7 | - | - |
8 | 2 | Verbindung zu Switch-B Port 8 |
- Mithilfe mehrerer Switches kann man mehr Rechner in einem VLAN einbinden
- Allerdings benötigt man für jedes VLAN eine eigene Verbindung
Switch-Port | VLAN ID | angeschlossenes Gerät |
---|---|---|
1 | 1 | PCB1 |
2 | 1 | PCB2 |
3 | - | - |
4 | 1 | Verbindung zu Switch-A Port 4 |
5 | 2 | PCB5 |
6 | 2 | PCB6 |
7 | - | - |
8 | 2 | Verbindung zu Switch-B Port 8 |
Dynamisch (Tagged-basiert)
- Zuordnung der Endgeräte erfolgt nach bestimmten Kriterien bspw. nach MAC-Adresse
- Mehrere VLANs können über einen einzelnen Switch-Port genutzt werden.
- Eine Markierung (Tag) im Frame des Pakets sorgt für die Zuweisung.
- Das Tag wird nach der MAC-Addresse des Absenders gesetzt und ist exakt vier Byte lang.
- Frames müssen getagged werden, damit der empfangene Switch bzw. der Router sie dem entsprechenden VLAN zuordnen kann.
- Erste Zwei Bytes sind für den TPI (Tag Protocol Identifier), zeigt an, ob überhaupt eine VLAN-ID angegeben wurde
- Nach TPI folgen drei Bits für die Priorität der Nachricht, dann folgt ein Bit für den CFI (Canonical Format Identifier), welches die Kompatibilät zwischen Ethernet und Token Ring gewährleistet.
- Die letzten zwölf Bits sind für die eigentliche VLAN-ID bestimmt. Dadurch sind prinzipiell 4096 VLANs möglich.
Anwendungen
TPLINK-T2600
- In der Praxis benutzt man eine Kombination von portbasiertem und untagged VLAN.
- Die Clients, die in einem VLAN sein sollen, in einem portbasierten VLAN.
- Die Switch-Verbindungen als tagged markieren.
- Im Switch unter
VLAN -> 802.1q VLAN -> VLAN Config
aud Add(hinzufügen) klicken - Eine VLAN-ID-Nummer eingeben und einen Namen (Die ID-Nummer 1 ist belegt als System-VLAN.)
- Ports auswählen, die zum VLAN dazugehören sollen; als untagged markieren, deren Ports zu Rechnern gehören; als tagged markieren, deren Ports zu einer Trunk-Leitung gehören. Anschließend auf Create klicken.
- Unter
VLAN -> 802.1q VLAN -> Port Config
die entsprechenden Ports mit der VLAN-ID unter PVID einsetzen. Abschließend auf save klicken.
Wir wollen als Beispiel:
- Zwei VLANs einrichten über zwei Switches
- Rechner in den VLANs können untereinander kommunizieren
- VLANs können sich nicht untereinander kommunizieren
- Beide VLANs gelangen ins Internet
Hier eine beispielhafte Skizze:
Verwendet wird ein LAN-Kabel, der beide Switches verbindet. Der Router wird an eines der Switches verbunden. Um alle Ziele zu erreichen, brauchen wir mind. 3 VLANs.
VLAN 50 | VLAN 51 | VLAN 52 | |
TL2600-18TS | Port 1-3,9 | Port 1,4-9 | Port 1-9 |
TL2600-18TS | 1-3 | 1,4-8 | 1-8 |
Für die einzelnen Ports an den Switches gelten folgende Regeln:
Port | 1 | 2 | 3 | 4 | 5 | 6 | 7 | 8 | 9 |
Egress Rule | Tagged | Untagged | Untagged | Untagged | Untagged | Untagged | Untagged | Untagged | Untagged |
PVID | 50 | 51 | 51 | 52 | 52 | 52 | 52 | 52 | 50 |
Port | 1 | 2 | 3 | 4 | 5 | 6 | 7 | 8 |
Egress Rule | Tagged | Untagged | Untagged | Untagged | Untagged | Untagged | Untagged | Untagged |
PVID | 50 | 51 | 51 | 52 | 52 | 52 | 52 | 52 |
TPLINK-T2600 v1.0
- Um Portbasiertes VLAN einzurichten, muss man die Ports die sich in einem VLAN befinden auf Untagged setzen und den Port zur Übertragung zum nächsten Switch auf Tagged setzen.
- Im Switch unter
VLAN -> 802.1q VLAN -> VLAN Config
auf Createklicken. - Eine VLAN-ID-Nummer eingeben und einen Namen (Die ID-Nummer 1 ist belegt als System-VLAN.)
- Ports auswählen, die zum VLAN dazugehören sollen; als untagged markieren, deren Ports zu Rechnern gehören; als tagged markieren, deren Ports zu einer Trunk-Leitung gehören. Anschließend auf Apply klicken.
- Unter
VLAN -> 802.1q VLAN -> Port Config
die entsprechenden Ports mit der VLAN-ID unter PVID einsetzen. Abschließend auf Apply klicken.
VLAN DHCP Relay
- Um jedes VLAN mit einem DHCP zu betanken muss man volgende Schritte erledigen.
- Im Switch unter
Routing -> DHCP Relay -> Global Config
DHCP Relay auf Anablesetzen. - Anschliesend unter
Routing -> DHCP Relay -> DHCP VLAN Relay
Interface ID auf VLAN und 1 setzen. Unter IP Addresse die des Switches angeben. - Jetzt noch unter DHCP Server List für jedes VLAN die IP-Adresse des DHCP Servers angeben.
Vor- und Nachteile
- Statisch
- Einfach zu erstellen und zu verwalten
- Sinnvoll für fest eingeplante VLAN-Segmente
- Unflexibel für veränderbare Netze
- Dynamisch
- Flexibel und besser anpassbar an neue Gegebenheiten
- Ortsunabhängigkeit ist dadurch gegeben
- Administratoren können Änderungen im Netzwerk durchführen, ohne Ports umstecken oder den Switch zu konfigurieren
- Switches, Router und Netzwerkarten müssen das VLAN-Tag verarbeiten können
Prüfungsfragen
Wie heißen die beiden VLAN-Einrichtungstypen und was ist der Unterschied?
- Statisches VLAN wird portbasiert eingerichtet. Jedes Endgerät am Port ist einem VLAN zugeordnet.
- Beim Dynamischen VLAN erfolgt die Zuordnung der Endgeräte nach Kriterien, z.b. MAC-Adresse oder Namen.
- siehe Netzwerke:VLAN#Statisch (Portbasiert)
Warum ist ein VLAN-Tag in den Frames nötig für die Übertragung
- Frames müssen getagged werden, damit der empfangene Router bzw. Switch dem entsprechenden VLAN zuordnen kann.
- Zugeordnet werden die Frames nach der VLAN-ID im Tag.
Warum überhaupt VLAN´s?
- Zur Einrichtung logischer Gruppen
- Änderungen der Gruppenzugehörigkeit sind einfacher.
- Sicherheit durch Gruppen(Subnetze) wird erhöht.
- Bessere Lastverteilung und weniger Kollisionsbereiche(Broadcastdomänen) sind dadurch möglich.
Wie viele VLAN´s kann man einrichten?
- Der VLAN-Tag beinhaltet den VID(VLAN-Identifier) der 12 Bit lang ist.
- Somit können 4096 VLAN´s erstellt werden. Von VLAN-ID 0 bis VLAN-ID 4095
212 = 4096
Hinweis
In den meisten Fällen sind die VLAN-ID´s 0 und 4095 belegt und können nicht benutzt werden. Dann stehen nur 4094 VLAN´s zur Verfügung.
Auf welchem Gerätetyp bzw. auf welcher OSI-Schicht lassen sich VLAN´s einrichten?
- Auf Switches lassen sich VLAN´s einrichten, sofern sie konfigurierbar sind.
- Switches arbeiten auf der OSI-Schicht 2.
VLAN einrichten
- Die Abteilungen Sportmedizin und Allgemeinmedizin sollen an das VLAN 1
- Die beiden Übrigen an das VLAN 2
- Ergänzen sie den VLAN-Plan indem sie
- in jeder Etage einen PC einzeichnen und diesen mit der entsprechenden Netzwerkkomponente verbinden.
- Server 1 und 2 mit der entsprechenden Netzwerkkomponente verbinden. Server 1 soll ins VLAN 1, Server 2 ins VLAN 2
Bildung von VLANs
- Auf den Switches sollen VLANs gebildet werden.
- Alle Switches unterstützen VLAN-Tagging nach IEEE 802.1q.
- Die Netzwerkkarten der Arbeitsstationen nicht.
- Erläutern Sie, ob unter diesen Vorraussetzungen VLANs realisiert werden können.
- Kleiner Tip: Antwort lautet JA.