verständnissfrage zu Vlans

John Doe

Guru
Joined
Aug 16, 2011
Messages
635
hallo liebe community,

ich habe ein paar fragen zu vlans.

  1. kann ich einfach bei meinem windows pc vlan 10 einstellen, bei meinem truenas vlan 10, beides mittels switch verbinden und das funktioniert dann?
  2. wenn das geht, und ein weiterer teilnehmer verbindet sich mit dem switch ohne vlan 10 tag bei sich einzustellen, sollte dieser teilnehmer nicht auf die truenas kiste kommen richtig?
  3. vlans dienen der seperation von netzwerken, wenn nun dieser 3. teilnehmer einfach vlan IDs durchprobiert und irgendwann auf vlan10 kommt, könnte dieser doch dann auch auf den Truenas zugreifen oder?

wenn die 3 fragen mit ja beantwortet werden können, wo ist der punkt in diesem tagged konzept? bei dem untagged (oder auch port konzept) ist der 3. freie port für den zusätzlichen teilnehmer vom switch mit dem vlan tag versehen (oder auch nicht). hierbei kann der teilnehmer nicht einfach selbst ohne switch konfiguration zu verändern ins VLAN10

habe ich einen denkfehler?
 

bic

Contributor
Joined
Dec 7, 2021
Messages
184
habe ich einen denkfehler?
Mehrere :smile: Aber vielleicht Dir schon das hier. Aber grundsätzlich gilt, die Separierung findet an den Ports des/der Switchs statt und nicht auf den Hosts/Clients (dazu müssten deren NICs überhaupt erst einmal in der Lage sein) , daher kann ein Dritter sich auch nicht in ein Vlan "reinhängen", solange der Port, an welchem dieser hängt, dies nicht zulässt.
 
Top