Skip to main content
Die deutsche Sprachversion wurde als Serviceleistung für Sie durch maschinelle Übersetzung erstellt. Bei eventuellen Unstimmigkeiten hat die englische Sprachversion Vorrang.

Vorteile durch die Nutzung von VLANs in iSCSI-Konfigurationen

Beitragende

Ein VLAN besteht aus einer Gruppe von Switch-Ports, die zu einer Broadcast-Domäne gruppiert sind. Ein VLAN kann sich auf einem einzelnen Switch befinden oder sich über mehrere Switch-Chassis erstrecken. Statische und dynamische VLANs ermöglichen die Erhöhung der Sicherheit, die Isolierung von Problemen und die Begrenzung verfügbarer Pfade innerhalb der IP-Netzwerkinfrastruktur.

Bei der Implementierung von VLANs in großen IP-Netzwerkinfrastrukturen ergeben sich folgende Vorteile:

  • Erhöhte Sicherheit:

    Mit VLANs können Sie die vorhandene Infrastruktur nutzen und zugleich größere Sicherheit bieten, da sie den Zugriff auf verschiedene Nodes eines Ethernet-Netzwerks oder IP SAN beschränken.

  • Verbesserte Zuverlässigkeit des Ethernet-Netzwerks und des IP SAN durch Isolierung von Problemen

  • Verringerung der Problemlösungszeit durch Beschränkung des problematischen Speicherplatzes

  • Reduzierung der Anzahl der verfügbaren Pfade zu einem bestimmten iSCSI-Zielport.

  • Reduzierung der maximalen Anzahl von Pfaden, die von einem Host verwendet werden

    Dass zu viele Pfade die Verbindungszeiten verlangsamen. Wenn ein Host nicht über eine Multipathing-Lösung verfügt, können Sie VLANs verwenden, um nur einen Pfad zuzulassen.

Dynamische VLANs

Dynamische VLANs basieren auf MAC-Adressen. Sie können ein VLAN definieren, indem Sie die MAC-Adresse der Mitglieder angeben, die Sie aufnehmen möchten.

Dynamische VLANs bieten Flexibilität und sind nicht auf die physischen Ports angewiesen, an denen das Gerät physisch mit dem Switch verbunden ist. Sie können ein Kabel von einem Port in den anderen umstecken, ohne das VLAN neu zu konfigurieren.

Statische VLANs

Statische VLANs sind portbasiert. Der Switch und der Switch Port werden verwendet, um das VLAN und seine Mitglieder zu definieren.

Statische VLANs bieten verbesserte Sicherheit, da es nicht möglich ist, VLANs durch MAC-Spoofing (Media Access Control) zu durchbrechen. Wenn jedoch jemand physischen Zugang zum Switch hat, kann der Zugriff durch den Austausch eines Kabels und die Neukonfiguration der Netzwerkadresse möglich sein.

In manchen Umgebungen ist es einfacher, statische VLANs zu erstellen und zu managen als dynamische VLANs. Dies liegt daran, dass bei statischen VLANs nur die Switch- und Port-ID angegeben werden muss, anstatt die 48-Bit-MAC-Adresse. Darüber hinaus können Sie Switch-Portbereiche mit der VLAN-Kennung kennzeichnen.