VLANs, Routing & NAT

VLANs, Routing & NAT#

VLANs, Routing und NAT sind zentrale Mechanismen zur Netzwerksegmentierung und -verbindung: VLANs trennen ein physisches Netz logisch, Routing bestimmt den Weg zwischen Netzen, und NAT übersetzt private in öffentliche IP-Adressen.


VLANs (Virtual Local Area Networks)#

VLANs trennen ein physisches Netzwerk in logisch getrennte Segmente — ohne separate Hardware.

Wozu VLANs?#

  • Sicherheit: Abteilungen sind voneinander isoliert (z.B. Buchhaltung ↔ Gäste-WLAN)
  • Performance: Broadcast-Traffic wird auf das VLAN begrenzt
  • Flexibilität: Umzug = nur Konfiguration ändern, kein Kabelumbau

VLAN-Typen#

TypZuweisungBeschreibung
Port-basiertSwitchport → VLAN-IDEinfachste Methode, Standardfall
MAC-basiertMAC-Adresse → VLAN-IDUnabhängig vom Port
ProtokollbasiertProtokoll (z.B. IP) → VLANSelten

Trunk vs. Access Port#

Access PortTrunk Port
FunktionVerbindet EndgeräteVerbindet Switches / Router
VLANsGenau 1 VLANMehrere VLANs
TaggingKein Tag (transparent)IEEE 802.1Q-Tag im Frame
BeispielPC, DruckerUplink Switch↔Switch, Switch↔Router

IEEE 802.1Q Tagging#

flowchart LR
    A["Ethernet Frame\n(ohne Tag)"] --> B["Switch fügt Tag ein\n[Dest MAC][Src MAC][802.1Q Tag: VLAN-ID][Type][Data][FCS]"]
    B --> C["Trunk-Leitung\n(mehrere VLANs)"]
    C --> D["Nächster Switch\nliest VLAN-ID"]

Der 802.1Q-Tag enthält u.a.: