Unternehmen AV WLAN zu Hause Mobiles WLAN Unterstützung Shop Deals

Eine grundlegende Einführung in Virtual Local Area Networks (VLANs) finden Sie in den folgenden Knowledge Base-Artikeln:

Wie kann ich meinem Netzwerk VLANs hinzufügen?

Vor der Einrichtung von VLANs empfiehlt es sich, die physische und logische Konfiguration des gesamten Netzwerkes (auch als Netzwerktopologie bezeichnet) sorgfältig zu planen. Fehler bei der VLAN-Konfiguration können schwerwiegende Konnektivitätsfehler und Sicherheitsprobleme in Ihrem Netzwerk verursachen. Wenn Sie keine Erfahrung mit der Einrichtung von Computernetzwerken haben, sollten Sie einen IT- oder Netzwerkexperten einstellen.

NETGEAR empfiehlt, die logische Topologie Ihres Netzwerkes zu planen (welche Geräte miteinander verbunden werden müssen), bevor Sie die physische Topologie planen (wohin jedes Gerät gehen sollte, wie die Ethernet-Kabel betrieben werden).

Wenn sich in Ihrem Netzwerk mehrere VLANs befinden, müssen Sie entscheiden, welche Ports in den einzelnen VLAN enthalten sein sollen. Alle Ports, die Mitglieder eines VLAN sind, empfangen Datenverkehr, der über dieses VLAN gesendet wird. Dann müssen Sie entscheiden, ob jeder Port ein getagged Element oder ein untagged Element des VLAN sein soll. Ein Port wird für einen VLAN gekennzeichnet, wenn der Datenverkehr, der den Switch über diesen Port verlässt, einen IEEE 802.1Q-Header mit der numerischen Kennung (VLAN ID) des VLANs hat. Wenn ein Port ein ungetaggtes Element eines VLAN ist, entfernt der Switch den vorhandenen 802.1Q-Header, bevor er Datenverkehr über diesen Port sendet.

 

Was muss ich über VLAN-Mitgliedschaft und Tagging wissen?

Im Folgenden sind die grundlegenden Prinzipien von VLAN-Mitgliedschaft und -Tagging aufgeführt:

  • Jeder Port kann Element einer unbegrenzten Anzahl von VLANs sein, aber der Datenverkehr auf diesem Port ist langsam, wenn er Element mehrerer ausgelasteter VLANs ist. Wenn Sie einen Port zu einem Element mehrerer VLANs machen möchten, sollten Sie in Betracht ziehen, eine Link-Aggregationsgruppe (LAG) einzurichten, um die Bandbreite und den Durchsatz über diese Verbindung zu erhöhen.
  • Jeder Port kann nur ein ungetagged Element eines einzelnen VLAN sein. Wenn ein Port bereits ein ungetaggtes Element eines VLAN ist, können Sie ihn nicht als ungetaggtes Element anderer VLANs hinzufügen.
  • Der gesamte ungetaggte Datenverkehr, der in den Switch eintritt, wird dem Standard- oder nativen VLAN zugewiesen, also VLAN 1. VLAN 1 ist auch das Verwaltungs-VLAN auf Switches, die Verwaltungs-VLANs unterstützen. Weitere Informationen finden Sie unter Was ist ein Management-VLAN?.
  • Wenn ein Port Mitglied einer Link-Aggregation-Gruppe (LAG) ist oder Sie planen, ihn zu einem LAG hinzuzufügen, fügen Sie ihn nicht zu einem VLAN hinzu oder kennzeichnen Sie ihn einzeln. Sie müssen die LAG dem VLAN als eine einzelne Einheit hinzufügen.
  • Best Practice besteht darin, jeden Port entweder als Access-Port oder Trunk-Port zu klassifizieren. Ein Zugriffsport ist ein Element eines einzelnen VLAN und wird mit einem Computer, Drucker oder einem anderen Gerät am Rand eines Netzwerkes verbunden. Ein Trunk-Port verbindet den Switch mit einem Router oder mit anderen Switches. Er muss an mehreren VLANs teilnehmen, da der gesamte Datenverkehr, der zwischen dem Switch und dem Rest des Netzwerkes übertragen wird, über diesen Port gehen muss.
  • Einige vernetzte Geräte erkennen 802.1Q-Tagging, andere nicht. Wenn ein Gerät Tags nicht erkennt, weist es jeglichen getaggten Datenverkehr, den es empfängt, zurück, sodass es nur ein nicht getagged Element eines VLAN sein kann.
  • Wenn Sie nicht sicher sind, ob ein Gerät 802.1Q-Tagging unterstützt, lesen Sie die Dokumentation des Gerätes. Die folgende Liste enthält allgemeine Richtlinien, die nicht in allen Fällen gelten:
    • Die meisten Drucker erkennen 802.1Q-Tags nicht.
    • Wenn ein Computer ein getagged Element eines VLAN sein muss, müssen Sie eine VLAN-ID auf dem Netzwerkschnittstellen-Kontroller (NIC) des Computers konfigurieren. Alle anderen Computer müssen ungetaggt sein.
    • Die meisten NAS-Geräte (Network Attached Storage) unterstützen entweder 802.1Q-Tagging, verfügen über mehrere NICs mit mehreren Ethernet-Ports (die verschiedenen VLANs hinzugefügt werden können) oder Beides. 
    • Die meisten VoIP-Telefone (Voice over Internet Protocol) erkennen 802.1Q-Tags.
    • Die meisten WLAN Access Points erkennen 802.1Q-Tags.
    • Nicht verwaltete Switches und einige Switches mit eingeschränkten Verwaltungsfunktionen erkennen 802.1Q-Tags nicht.
    • Die meisten Business-Router erkennen 802.1Q-Tags. Bei den meisten Heimroutern ist dies nicht der Fall.

Gerätespezifische Informationen und detaillierte Anweisungen zum Einrichten von VLANs finden Sie im Benutzerhandbuch oder auf der Support-Seite für Ihr NETGEAR-Produkt.

Aktualisiert:07/07/2025 | Artikel-ID: 000048453

Dieser Artikel gilt für:

Zuletzt angesehene Artikel

    Dit artikel in een andere taal lezen:

    Dit artikel in een andere taal lezen:

    Unser Team hilft Ihnen gerne!

    Telefon
    Chat
    E-Mail-Adresse