VLAN

Das ist der Eintrag dazu aus unserem IT-Kommunikationslexikon:

Virtual LAN

Ein virtuelles LAN ist eine Gruppe von Netzknoten, die in einer autonomen, sicheren Domain zusammengefasst sind. Kein Multicast- oder Broadcastverkehr ist in das VLAN hinein oder daraus heraus möglich. Die Zugehörigkeit zu einem VLAN hängt nicht von der örtlichen Lage des Netzknotens ab. Sie ist ausschließlich durch Softwarekonfiguration bestimmt und kann sehr schnell geändert werden, wenn ein Knoten einer neuen Arbeitsgruppe zugeordnet werden soll. Virtuelle LANs werden über virtual Port-Switching, der leistungsfähigsten Form statischen LAN-Switchings zusammengestellt. Im ATM werden VLANs über LAN-Emulation gebildet.

Unproblematisch ist diese Technik, solange nur ein LAN-Switch verwendet wird, da die verwendete Technik im inneren des Switches gekapselt bleibt. Soll ein virtuelles Netz über mehrere Switches ausgedehnt werden, so müssen die geführten MAC-Adressen um die Nummer des virtuellen Netzes ergänzt werden. Die so entstehenden Tabellen müssen über das ganze Netz konsistent gehalten werden. Daher müssen die Switches (ähnlich den Routern mit Routing-Protokollen) die Netzinformationen austauschen. Dafür gibt es mindestens drei Möglichkeiten der Realisierung:

Den regelmäßigen Austausch von Adresstabellen mit MAC-Adressen und VLAN-Nummer.



Dies funktioniert im Prinzip wie Routing-Protokolle zwischen Routern und kann auf dem Backbone eine nicht unwesentliche zusätzliche Last erzeugen, da die Adresstabellen ca. 1 mal pro Minute übertragen werden.

Frame Tagging



Beim Frame Tagging wird die VLAN-Nummer vor das MAC-Paket gesetzt (Encapsulation), was aber nicht unproblematisch ist, da die zulässige Paketlänge dabei überschritten werden kann. Dieses Verfahren ist in IEEE 802.1Q standardisiert worden und verwendet 12-Bit-lange Tags.

Zeitmultiplexverfahren



Beim Zeitmultiplexverfahren wird der Backbone zwischen den Switches in Zeitscheiben geteilt, die fest den einzelnen VLANs zugeordnet sind. Problematisch ist dabei, dass die Zeit, die von einem VLAN nicht ausgenutzt wird, nicht durch ein anderes benutzt werden kann.

Aktuelle Beiträge

Hackerangriff auf "Internet Archive"

Das Internet Archive, bekannt für seine Plattform "The Wayback Machine", wurde offenbar Opfer eines Datendiebstahls, bei dem Angreifer eine Authentifizierungsdatenbank mit 31 Millionen Datensätzen entwendeten. Der Vorfall kam am Mittwoch ans Licht, als Besucher der Seite "archive.org" auf eine von den Hackern erstellte JavaScript-Warnung stießen, die den Datenklau verkündete.

Schutz durch KI: Thüringer Firmen eröffnen Cyberabwehrzentrum

Die Thüringer Unternehmen ASOFTNET und Enginsight haben das nach eigener Aussage erste KI-Abwehrzentrum Europas eröffnet, das sich auf die proaktive Verteidigung gegen Cyberangriffe spezialisiert. In einem Security Operations Center kommt dabei künstliche Intelligenz zum Einsatz, um Bedrohungen nicht nur zu erkennen, sondern auch vorherzusagen und abzuwehren, bevor Angriffe stattfinden.

Implementierung von GenAI-Tools

Der entscheidende nächste Schritt beim KI-Einsatz: die Implementierung generativer KI. Sie kann durch Prozessautomatisierung und -optimierung die Effizienz und Produktivität steigern. Wir beleuchten online, wie Unternehmen durch GenAI ihre Prozesse beschleunigen und dabei Zeiteinsparungen erzielen. Mit einem Fokus auf technische Details, praktischen Anwendungsfällen und einer GenAI-Roadmap mit konkreten Handlungsschritten zeigen wir, wie sich generative KI im Unternehmen integrieren lässt.