Herunterladen Inhalt Inhalt Diese Seite drucken
Inhaltsverzeichnis

Werbung

1 System-Design

Das LANCOM-Betriebssystem LCOS ist aus einer Vielzahl von verschiedenen Software-Modulen aufgebaut; die
LANCOM-Geräte selbst verfügen über unterschiedliche Schnittstellen (Interfaces) zum (W)WAN und zum (W)LAN hin. Je
nach Anwendung laufen die Daten auf dem Weg von einem Interface zum anderen über verschiedene Module.
Das folgende Blockschaltbild zeigt ganz abstrakt die generelle Anordnung der LANCOM-Interfaces und LCOS-Module.
Die Beschreibungen der einzelnen Funktionen im weiteren Verlauf dieses Referenzhandbuchs greifen diese Darstellung
jeweils auf, um die wichtigen Verbindungen der jeweiligen Anwendungen darzustellen und die daraus resultierenden
Konsequenzen abzuleiten.
So kann dieses Schaubild z. B. verdeutlichen, bei welchen Datenströmen die Firewall zum Einsatz kommt oder an welcher
Stelle bei einer Adressumsetzung (IP-Masquerading oder N:N-Mapping) welche Adressen gültig sind.
Hinweise zu den einzelnen Modulen und Interfaces:
1
Der IP-Router sorgt für das Routing der Daten auf IP-Verbindungen zwischen den Interfaces aus WLAN und WAN.
1
Beim IP-Redirect werden Anfragen an ausgewählte Dienste im (W)LAN gezielt auf bestimmte Rechner umgeleitet.
1
Die Firewall (mit den Diensten "Intrusion Detection", "Denial of Service" und "Quality of Service") umschließt den
IP-Router wie eine Hülle. Alle Verbindungen über den IP-Router gehen also automatisch auch durch die Firewall.
1
Als Schnittstellen ins LAN stellen die Geräte ein separates LAN-Interface oder einen integrierten Switch mit mehreren
LAN-Interfaces bereit.
1
Geräte mit Wireless-Modul bieten daneben zusätzlich eine oder je nach Modell auch zwei Funkschnittstellen für die
Anbindung von Wireless LANs. Jede Funkschnittstelle kann je nach Modell bis zu 816 verschiedene WLAN-Netzwerke
aufbauen ("Multi-SSID").
1
Mit der DMZ-Schnittstelle kann bei einigen Modellen eine demilitarisierte Zone (DMZ) eingerichtet werden, die auch
physikalisch in der LAN-Bridge von den anderen LAN-Interfaces getrennt ist.
1
Die LAN-Bridge verfügt über einen Protokoll-Filter, der das Sperren von dedizierten Protokollen auf dem LAN ermöglicht.
Darüber hinaus können durch den "Isolated Mode" einzelne LAN-Interfaces voneinander getrennt werden. Durch
Referenzhandbuch
1 System-Design
23

Werbung

Inhaltsverzeichnis
loading

Verwandte Produkte für Lancom Systems LCOS 9.10

Inhaltsverzeichnis