Herunterladen Diese Seite drucken

Vlan-Funktionen Des Management-Lans Und Vlan-Mode - Fujitsu PRIMEQUEST 500A Installationshandbuch

Primequest serie; die primequest-systeme besitzen eine lange lebensdauer

Werbung

KAPITEL 2 Installation

VLAN-Funktionen des Management-LANs und VLAN-Mode

Im Management-LAN-Hub des MMBs befinden sich Partition-Netzwerke, Benutzer-
ports, REMCS*-Ports und die Ports des Kundendienst-Technikers. Bei einem typi-
schen Hub können die folgenden Probleme auftauchen:
Die Kommunikation zwischen den Partitionen ist aktiviert, d.h. von einer Partition
aus kann auf eine andere Partition zugegriffen werden, was ein Sicherheitsrisiko
darstellt.
Auf das Transaktionssystem eines Benutzers kann vom REMCS*-Port und vom
Port des Kundendienst-Technikers aus zugegriffen werden.
Im Management-LAN-Hub kommen daher VLANs zum Einsatz, um diese Sicher-
heitsrisiken zu beseitigen. Mit einem VLAN wird jeder Port eines Switching Hubs
logisch in Gruppen untergliedert, die jeweils als unabhängige LANs fungieren.
Die VLAN-Funktionen eines PRIMEQUEST Management-LANs können nach einer
der drei im Folgenden beschriebenen Verfahren betrieben werden.
Es stehen drei verschiedene Verfahren für den Betrieb des Management-LANs zur
Verfügung. Dabei ist der VLAN-Modus als Standardverfahren zu betrachten.
Kein VLAN-Modus (Kommunikation zwischen den Partitionen ist zugelassen)
• Kommunikation zwischen den Ports aller Partitionen ist zugelassen.
• Kommunikation zwischen den REMCS*-Ports, den Ports der Kundendienst-
Techniker und den Benutzerports sowie die Kommunikation zwischen den
REMCS*-Ports, den Ports der Kundendienst-Techniker und den Partitions-
ports ist nicht zugelassen.
VLAN-Modus (Kommunikation zwischen den Partitionen ist nicht zugelassen)
• Die Kommunikation zwischen den Partitionen ist nicht zugelassen. Die Kom-
munikation zwischen einem Benutzerports und einem Partitionsport sowie
zwischen dem MMB und einer Partition im PRIMEQUEST-Schrank ist zuge-
lassen. Kommunikation ist nur zwischen Ports möglich, bei denen in der
Tabelle 2.15
Zwischen dem Benutzerport, dem MMB und den Partitionsports ist eine
Kommunikation zugelassen.
Port Disable-Modus (Kommunikation zwischen Partitionen und Management-
LAN deaktiviert)
• Modus für höhere Sicherheitsstufen
*: wird von Fujitsu Technology Solutions nicht unterstützt
2-38
(Tabelle
„Y" angegeben ist.
2.14).
U41632-J-Z816-5

Werbung

loading

Diese Anleitung auch für:

Primequest 400Primequest 500