Herunterladen Inhalt Inhalt Diese Seite drucken

Isolieren Verschiedener Typen Von Datenverkehr; Gruppieren Von Anwendern - Allen-Bradley Stratix 5700 Benutzerhandbuch

Managed ethernet-switches
Vorschau ausblenden Andere Handbücher für Stratix 5700:
Inhaltsverzeichnis

Werbung

Isolieren verschiedener Typen von Datenverkehr

Das Isolieren von Datenverkehr kann bei Datenverkehr, der empfindlich für
Verzögerungen ist (z. B. Voice-Verkehr), die Qualität der Voice-Übertragung
erhöhen. In der obigen Abbildung gehören Switchports, die mit IP-Telefonen
verbunden sind, zu VLAN 3. Dieses VLAN ist so konfiguriert, dass es für diese
Verbindungen VoIP-Dienste (Voice over IP) bereitstellt, d. h., Voice-Verkehr eine
höhere Priorität besitzt als normaler IP-Datenverkehr. Voice-Verkehr vom Telefon
und Serviceanfragen des IP-Telefons an einen NetPBX-Server besitzen eine
höhere Priorität als der Datenverkehr von Desktopgeräten, die mit den IP-
Telefonen verbunden sind.
Zur zusätzlichen Isolierung des Datenverkehrs vom Voice-Verkehr kann der
Datenverkehr von den verbundenen Desktopgeräten einem gesonderten
VLAN zugewiesen werden.

Gruppieren von Anwendern

In
Abbildung 1
können drei Typen von Anwendern auf das Netzwerk zugreifen:
• Mitarbeiter mit drahtgebundenem Zugriff
• Mitarbeiter mit drahtlosem Zugriff
• Besucher des Unternehmens mit drahtgebundenem und drahtlosem Zugriff
Jeder Anwendertyp benötigt verschiedene Zugriffsebenen auf das Netzwerk
des Unternehmens. VLANs und Sicherheitsrichtlinien eines Routers oder
Layer 3-Switches können Privilegien und Beschränkungen für verschiedene
Anwendertypen durchsetzen.
Siehe
Abbildung 1 auf Seite
• VLAN 5 bietet Zugriff auf Unternehmensressourcen auf
Mitarbeiterebene. Für diese Art Netzwerkzugriff wird ein direkter
Anschluss an die spezifischen Switchports benötigt.
• VLAN 7 bietet Besuchern des Unternehmens ausschließlich Zugriff auf
das Internet. Diesem VLAN, das den Zugriff automatisch auf das Internet
beschränkt, werden Besucher mit drahtgebundener und drahtloser
Switchport-Verbindung zugewiesen.
• VLAN 9, das ein oder mehrere Switchports aufweist, die mit dem
Wireless-Zugriffspunkt verbunden sind, setzt Sicherheitsrichtlinien durch,
mit denen es Anwender mit drahtlosem Zugriff erkennt (z. B. als
Mitarbeiter oder Gast) und die Aktivität des Anwenders im Netzwerk
bestimmt (z. B. Zugriff auf das Internet oder auf weitere
Netzwerkressourcen).
Rockwell Automation-Publikation 1783-UM004D-DE-P – März 2014
Softwarefunktionen der Switches
70:
Kapitel 3
71

Quicklinks ausblenden:

Werbung

Inhaltsverzeichnis
loading

Inhaltsverzeichnis