Kontrolle und Klassifikation von Datenverkehr
12.2 VLANs
Der VLAN-0-Tunnelmodus kann für jedes aktive VLAN aktiviert werden und ist dann für alle
Bridge-Ports, die zu diesen VLANs gehören, aktiv.
12.2.1.11
Vor- und Nachteile bei der Verwendung von VLANs
Nachstehend werden einige der wichtigen Vor- und Nachteile von VLANs beleuchtet.
Vorteile
• Trennung des Datenverkehrs in Domänen
VLANs werden am häufigsten für ihre Fähigkeit genutzt, Datenverkehrsströme zwischen
Gerätegruppen einzuschränken. Unnötiger Broadcast-Datenverkehr kann auf das VLAN
beschränkt werden, das ihn benötigt. Broadcast-Stürme in einem VLAN müssen nicht auch
Benutzer in anderen VLANs beeinträchtigen.
Hosts in einem VLAN können daran gehindert werden, die IP-Adresse eines Hosts in einem
anderen VLAN beabsichtigt oder unbeabsichtigt zu übernehmen.
Die Verwendung von Creative Bridge Filtering und mehrerer VLANs kann scheinbar vereinte
IP-Subnetze in mehrere Bereiche unterteilen, die verschiedenen Security-/Zugriffsrichtlinien
unterliegen.
Multi-VLAN-Hosts können verschiedenen VLANs unterschiedliche Datenverkehrstypen
zuordnen.
• Praktische Administration
VLANs vereinfachen den Umzug von Geräten, wenn dies erforderlich ist. Wenn ein Switch an
einem anderen Standort aufgebaut wird, wird häufig auch seine Verbindungsstelle
geändert. Doch bei VLANs ist die Wiederherstellung der VLAN-Mitgliedschaft eines Switches
so einfach wie das Kopieren der Mitgliedschaft zum neuen Port.
• Weniger Hardware
Ohne VLANs setzt die Trennung des Datenverkehrs in Domänen den Einsatz separater
Bridges für separate Netzwerke voraus. VLANs machen separate Bridges überflüssig.
Die Anzahl an Netzwerkhosts kann häufig reduziert werden. Oftmals wird ein Server
zugeordnet, um Dienste für unabhängige Netzwerke zu erbringen. Diese Hosts können
durch einen einzigen Multihomed-Host ersetzt werden, der jedes Netzwerk in einem
eigenen VLAN unterstützt. Dieser Host kann das Routing zwischen den VLANs ausführen.
Multi-VLAN-Hosts können verschiedenen VLANs unterschiedliche Datenverkehrstypen
zuordnen.
296
Web User Interface (Web UI) SINEC OS v2.3
Projektierungshandbuch, 04/2023, C79000-G8900-C680-01