L-54g P2P VLAN

Forum zu den aktuellen LANCOM Wireless Accesspoint Serien

Moderator: Lancom-Systems Moderatoren

Antworten
RoCo
Beiträge: 9
Registriert: 20 Mär 2005, 22:17

L-54g P2P VLAN

Beitrag von RoCo »

Hallo,

ich habe ein paar Fragen zu VLAN. Ich möchte folgendes Netzwerk (Bild) realisieren. Nun ist meine Frage ob ich mittels VLAN das Netzwerk so trennen kann das sich nur die APs mit gleicher VLAN ID sehen.
Der AP mit der IP 192.168.0.135 dient nur zur Bereitstellung des Internets d.h. die Accespspoints mit der VLAN ID 5 sollen sich untereinander nicht sehen außer sie haben zusätzlich eine andere VLAN ID.

Als APs sollen Lancom L-54g verwendet werden. Die Accesspoints sollen im P2P - Modus arbeiten.

Nun sind meine Fragen:
1. Kann man mein Vorhaben überhaupt mit VLAN realisieren? Oder gibt es bessere Möglichkeiten.
2. Wie müsste ich die APs konfigurieren?
3. Wie sicher ist VLAN eigentlich?

Ich sag schon mal Danke.


Bild
Benutzeravatar
alf29
Moderator
Moderator
Beiträge: 6211
Registriert: 07 Nov 2004, 19:33
Wohnort: Aachen
Kontaktdaten:

Beitrag von alf29 »

Moin,

was verstehst Du unter 'sich sehen'? Für Pakete, die von einem AP erzeugt
werden, kann man ein einzelnes separates VLAN einstellen, ansonsten
ordnet man VLANs den einzelnen P2P-Strecken bzw. LAN-Interface zu.

Mit Sicherheit hat VLAN erstmal nichts zu tun, es ist nur ein Mittel, Pakete
auf einem LAN oder WLAN so zu markieren, daß sie sich an anderer Stelle
wieder trennen lassen. Irgendwelche Authentifizierungen oder
Verschlüsselungen gibt es dabei nicht, jemand, der physikalischen Zugriff
auf ein LAN hat, kann VLAN-getaggte Pakete genauso mitlesen wie
ungetaggte.

VLAN 0 ist übrigens keine gültige VLAN-Id - die liegen zwischen 1 und 4094.

Gruß Alfred
“There is no death, there is just a change of our cosmic address."
-- Edgar Froese, 1944 - 2015
Antworten