5. Moderne LAN-Netzstrukturen Flashcards

1
Q

Erläutern Sie kurz den Begriff Virtuelles LAN (VLAN). Welche Zielsetzung steht konkret hinter diesem Konzept und welche Vorteile bietet es?

A

Die VLAN-Technik erlaubt das Zusammenfassen von beliebig an das Netz angeschlossenen Stationen (Interfaces) zu einer Layer-2Broadcast-Domain.

Gruppierung der LAN-Interfaces pro Gerät und/oder Switch-übergreifend

Zielsetzung: logische und physikalische Ankopplung werden so voneinander unabhängig

Vorteil:

  • Kostengünstiger (man benötigt nicht für jedes Teilnetz einen eigenen Switch)
  • Flexibler (Teilnetzbildung über mehrere Switches hinweg oder auf dem selben

Switch)

• Weiterleitung gesammelter Daten von mehreren gebildeten Teilnetzen über nur

eine physikalische Leitung eines Ports

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
2
Q

Auf Basis welcher drei grundlegenden Zuordnungstechniken kann ein Virtuelles LAN (VLAN) an/auf einem Switch prinzipiell gebildet werden (inkl. Kurzer Erläuterung)

A

Port-Gruppen (Strikte, statische Zuordnung von Ports zu einem VLAN)

Protokoll-basiert (Ports werden logisch je nach Netzwerk-Protokoll (IP, IPv6, IPX) gruppiert)

MAC-Adressen (MAC-Adressen an beliebigen Ports werden einem Layer-2 Netz fest

zugeordnet)

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
3
Q

Was verstehen Sie unter dem Begriff Tagged MAC-Frame und wozu dient so etwas

A

Ethernet-MAC-Frame kann zur Kennzeichnung seiner VLAN-Zugehörigkeit

um ein 32-Bit langes VLAN-Tag Feld ergänzt werden. Dient zur Identifikation welcher MAC-Frame zu welchem Layer-2 Netz gehört. Dient dazu VLAN-spezifische Informationen zum Frame hinzuzufügen.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
4
Q

Skizzieren Sie dazu grob die Struktur eines Tagged Ethernet-Frame:

A
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
5
Q

Was verstehen Sie bei einem Layer-2 Switch unter einem Access- und was unter einem Trunk- Port

A

An einem Access-Port werden immer nur nicht-markierte Frames ausgegeben oder eingespeist, also wie es bei einem normalen Layer-2 Switch auch der Fall ist. Access-Port(-> untagged frames)

Speziell konfigurierte TRUNK-Ports dienen zur Weiterleitung auf einem VLAN-fähigen Switch, an denen die zugehörige MAC-Frames einzelner VLANs gesammelt ausgegeben werden können. Trunk Ports(-> Tagged Frames)

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
6
Q

Welche Bedeutung hat speziell die Festlegung einer PVID bei einem Trunk-Port?

A

PVID = Port VLAN ID

Sollen oder müssen an einem TRUNK-Port zusätzlich auch nicht-markierte Frames mit ein oder

ausgegeben werden, so müssen diese auf dem Switch immer einem VLAN implizit

zugeordnet sein. Dazu dient für jeden Switchport die zusätzliche manuelle Festlegung einer PVID.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly