Skip to main content
Die deutsche Sprachversion wurde als Serviceleistung für Sie durch maschinelle Übersetzung erstellt. Bei eventuellen Unstimmigkeiten hat die englische Sprachversion Vorrang.

Vorteile der Verwendung von VLANs mit ONTAP Systemen in iSCSI-Konfigurationen

Beitragende netapp-aherbin
Änderungen vorschlagen

Ein VLAN besteht aus einer Gruppe von Switch-Ports, die in einer Broadcast-Domäne zusammengefasst sind. Ein VLAN kann sich auf einem einzelnen Switch befinden oder mehrere Switch-Gehäuse umfassen. Statische und dynamische VLANs erhöhen die Sicherheit, isolieren Probleme und begrenzen die verfügbaren Pfade innerhalb Ihrer IP-Netzwerkinfrastruktur.

Bei der Implementierung von VLANs in großen IP-Netzwerkinfrastrukturen ergeben sich folgende Vorteile:

  • Erhöhte Sicherheit.

    VLANs ermöglichen die Nutzung der bestehenden Infrastruktur und bieten gleichzeitig erhöhte Sicherheit, da sie den Zugriff zwischen verschiedenen Knoten eines Ethernet-Netzwerks oder eines IP-SANs einschränken.

  • Verbesserte Zuverlässigkeit des Ethernet-Netzwerks und des IP-SAN durch Isolierung von Problemen.

  • Verkürzung der Problemlösungszeit durch Begrenzung des Problemraums.

  • Reduzierung der Anzahl verfügbarer Pfade zu einem bestimmten iSCSI-Zielport.

  • Reduzierung der maximalen Anzahl von Pfaden, die von einem Host verwendet werden.

    Zu viele Pfade verlängern die Wiederverbindungszeiten. Wenn ein Host keine Multipathing-Lösung hat, kann VLANs verwendet werden, um nur einen Pfad zuzulassen.

Dynamische VLANs

Dynamische VLANs basieren auf MAC-Adressen. Ein VLAN kann definiert werden, indem die MAC-Adresse der Mitglieder angegeben wird, die eingeschlossen werden sollen.

Dynamische VLANs bieten Flexibilität und erfordern keine Zuordnung zu den physischen Ports, an denen das Gerät physisch mit dem Switch verbunden ist. Ein Kabel kann von einem Port auf einen anderen umgesteckt werden, ohne dass das VLAN neu konfiguriert werden muss.

Statische VLANs

Statische VLANs sind Port-basiert. Der Switch und der Switch-Port definieren das VLAN und seine Mitglieder.

Statische VLANs bieten eine höhere Sicherheit, da es nicht möglich ist, VLANs durch Media Access Control (MAC)-Spoofing zu kompromittieren. Wenn jedoch jemand physischen Zugriff auf den Switch hat, kann durch Austausch eines Kabels und Neukonfiguration der Netzwerkadresse Zugriff erlangt werden.

In manchen Umgebungen ist es einfacher, statische VLANs zu erstellen und zu verwalten als dynamische VLANs. Dies liegt daran, dass bei statischen VLANs lediglich der Switch und die Portkennung angegeben werden müssen, anstatt der 48-Bit-MAC-Adresse. Zusätzlich können Switch-Portbereiche mit der VLAN-Kennung gekennzeichnet werden.