<?xml version="1.0" encoding="UTF-8"?>
<rss xmlns:dc="http://purl.org/dc/elements/1.1/" version="2.0">
  <channel>
    <title>Windows-Dau und 802.1q - Hilfe gesucht</title>
    <link>http://forum.geizhals.at/feed.jsp?id=812761</link>
    <description>Geizhals-Forum</description>
    <item>
      <title>Re(17): Windows-Dau und 802.1q - Hilfe gesucht</title>
      <link>http://forum.geizhals.at/t812761,6968668.html#6968668</link>
      <description>nö, die kommen an einen accessport &lt;img src="zwinker.gif" width="16" height="19" align="absmiddle" alt=";)"/&gt; und können dann eben nur ins Internet oder nur drucken...oder auch nur von einem der PCs streamen.&lt;br&gt;Wenn du jetzt dann noch anfängst vlan acls zu basteln falls am device möglich bist du endgültig verloren&lt;br/&gt;</description>
      <pubDate>Fri, 21 Dec 2012 07:45:03 GMT</pubDate>
      <guid>http://forum.geizhals.at/t812761,6968668.html#6968668</guid>
      <dc:creator>Desolationrob</dc:creator>
      <dc:date>2012-12-21T07:45:03Z</dc:date>
    </item>
    <item>
      <title>Re(16): Windows-Dau und 802.1q - Hilfe gesucht</title>
      <link>http://forum.geizhals.at/t812761,6968448.html#6968448</link>
      <description>&lt;blockquote&gt;&lt;em&gt; Sicherheit wird erhöht ? Du hast dann nur die Möglichkeit sämtliche&lt;br&gt;Kommunikation zu erlauben oder garnix.&lt;br&gt;&lt;/em&gt;&lt;/blockquote&gt;&lt;br&gt;Innert der VLANs gilt das. Geräte, die aber nicht in ein fremdes VLAN dürfen, bleiben ausgeschlossen.&lt;br&gt;&lt;br&gt;&lt;blockquote&gt;&lt;em&gt; &lt;br&gt;Was machts du mit Devie die kein taggign können ? &lt;br&gt;&lt;/em&gt;&lt;/blockquote&gt;&lt;br&gt;Die kommen an einen Tagged Port. Nur PCs können mehrere VLANs nutzen (zB Internet und zu den Druckern). Drucker kommen nur zu den PCs, VoIP-Telephone nur ins INet.&lt;br/&gt;</description>
      <pubDate>Thu, 20 Dec 2012 20:07:04 GMT</pubDate>
      <guid>http://forum.geizhals.at/t812761,6968448.html#6968448</guid>
      <dc:creator>kombipaket</dc:creator>
      <dc:date>2012-12-20T20:07:04Z</dc:date>
    </item>
    <item>
      <title>Re(4): Windows-Dau und 802.1q - Hilfe gesucht</title>
      <link>http://forum.geizhals.at/t812761,6968261.html#6968261</link>
      <description>&lt;blockquote&gt;&lt;em&gt; Abgetrennte Netze zu entwerfen, in denen ein Client (=Angreifer) selbst&lt;br&gt;entscheiden kann, mit wem er wohin kommunizieren will, ist ein Designfehler.&lt;br&gt;&lt;/em&gt;&lt;/blockquote&gt;&lt;br&gt;Wenn dem so wäre, wäre ich 100%ig bei Dir.&lt;br&gt;&lt;br&gt;Der Witz ist aber, dass ein Trunk Port ja nicht den Zugriff in _alle_ VLANs erlaubt - sondern nur in ausgewählte. Beispiel: Der PC darf in VLAN10 und VLAN20, aber nicht in VLAN30. Wenn man das am Switch konfiguriert - kann der PC keine zusätzlichen Rechte erwerben - und er kann in die gleichen Netze, wie wenn VLAN10 und VLAN20 kein VLAN wären.&lt;br&gt;&lt;br&gt;Aber:&lt;br&gt; - manche Geräte, die nur in VLAN20 aber nicht in VLAN10 dürfen, sind dann "sicherer"/abgetrennter&lt;br&gt; - manche Geräte, mit denen der PC nicht kommunizieren soll (zB die, die in VLAN30 sind) sind vor ihm geschützt.&lt;br&gt;&lt;br&gt;&lt;blockquote&gt;&lt;em&gt; Zugriff auf das ganze Netz.&lt;br&gt;&lt;/em&gt;&lt;/blockquote&gt; &lt;br&gt;ist also so nicht gegeben.&lt;br/&gt;</description>
      <pubDate>Thu, 20 Dec 2012 15:23:13 GMT</pubDate>
      <guid>http://forum.geizhals.at/t812761,6968261.html#6968261</guid>
      <dc:creator>kombipaket</dc:creator>
      <dc:date>2012-12-20T15:23:13Z</dc:date>
    </item>
    <item>
      <title>Re(15): Windows-Dau und 802.1q - Hilfe gesucht</title>
      <link>http://forum.geizhals.at/t812761,6968201.html#6968201</link>
      <description>jetz hör mal mit den broadcastdomäne auf...&lt;br&gt;&lt;br&gt;Sicherheit wird erhöht ? Du hast dann nur die Möglichkeit sämtliche Kommunikation zu erlauben oder garnix. Wer Sicherheit haben will stellt da eien Firewall zentral hin,die regelt die Zugriffe innerhalb vom LAN und raus/rein ins/vom Internet&lt;br&gt;&lt;br&gt;Was machts du mit Devie die kein taggign können ? Die hängt man dann manuell ständig hin und her je anchdem was sie grade brauchen ?&lt;br&gt;&lt;br&gt;Daher zum letzten Mal, das ist keine sinnvolle Lösung, du hast lediglich einen vlan fähigen Switch und willst auf biegen und brechen diese Fähigkeit nutzen, sonst nichts weiter&lt;br/&gt;</description>
      <pubDate>Thu, 20 Dec 2012 14:36:14 GMT</pubDate>
      <guid>http://forum.geizhals.at/t812761,6968201.html#6968201</guid>
      <dc:creator>Desolationrob</dc:creator>
      <dc:date>2012-12-20T14:36:14Z</dc:date>
    </item>
    <item>
      <title>Re(3): Windows-Dau und 802.1q - Hilfe gesucht</title>
      <link>http://forum.geizhals.at/t812761,6968138.html#6968138</link>
      <description>Broadcastdomänen reduzierten macht erst ab einer gewissen Anzahl von Rechnern im Netz Sinn. Wie viele sind das in diesem Fall? Wie hoch ist der Broadcast-Traffic ohne VLANs?&lt;br&gt;Abgetrennte Netze zu entwerfen, in denen ein Client (=Angreifer) selbst entscheiden kann, mit wem er wohin kommunizieren will, ist ein Designfehler.&lt;br&gt;Wenn die VLANs am Client selbst definiert sind, kann diese ein Angreifer oder Schadsoftware auch umkonfigurieren und hat somit in vollem Umfang Zugriff auf das ganze Netz.&lt;br&gt;Und wenn es hier keinen Router gibt, der zwischen den VLANs routen könnte, wie soll dann eine Verbindung in die weite Welt funktionieren? &lt;img src="surprise.gif" width="16" height="19" align="absmiddle" alt=":O"/&gt;&lt;br/&gt;</description>
      <pubDate>Thu, 20 Dec 2012 13:45:27 GMT</pubDate>
      <guid>http://forum.geizhals.at/t812761,6968138.html#6968138</guid>
      <dc:creator>Martin M.</dc:creator>
      <dc:date>2012-12-20T13:45:27Z</dc:date>
    </item>
    <item>
      <title>Re(14): Windows-Dau und 802.1q - Hilfe gesucht</title>
      <link>http://forum.geizhals.at/t812761,6967913.html#6967913</link>
      <description>&lt;blockquote&gt;&lt;em&gt; geh bitte, ich glaub ich kenn mich a bissl besser aus als du&lt;br&gt;&lt;/em&gt;&lt;/blockquote&gt;&lt;br&gt;Siehst, da glauben wir inzwischen wörtlich dasselbe. &lt;br&gt;&lt;br&gt;&lt;blockquote&gt;&lt;em&gt;&amp;nbsp;&amp;nbsp;Aber da du kein einziges sinnvolles argument für deine "Lösung" bringen&lt;br&gt;kanns,t&lt;br&gt;&lt;/em&gt;&lt;/blockquote&gt;&lt;br&gt; - Reduktion Broadcastdomains&lt;br&gt; - Sicherheit&lt;br&gt; - Kontrollierter Datenfluss&lt;br&gt;DIR ist das nichts wert - oder Du siehst damit einhergehende Nachteile, die überwiegen. Soweit kann ich Dir folgen. Das bedeutet aber noch nicht, dass ich _kein_ Argument nannte. Aber lassen wir das - es führt zu nichts. Weder kann ich Dich überzeugen (was ich ja gar nicht will - ich will nur wissen, wie unter Windows-Dialekten das VLAN-Tagging klappt &lt;img src="teeth.gif" width="16" height="19" align="absmiddle" alt="|-D"/&gt; ) - noch kannst Du mich überzeugen, wenn Du als primäres Mittel Beleidigungen oder Abwertungen einsetzt.&lt;br&gt;&lt;br&gt;&lt;blockquote&gt;&lt;em&gt;&amp;nbsp;&amp;nbsp;Auf deinen Devices wird der ARP Table bis zu 3x mal größer als wenn mans über&lt;br&gt;einen Router macht&lt;br&gt;&lt;/em&gt;&lt;/blockquote&gt;&lt;br&gt;Ahem... Ja, stimmt - oder sogar noch größer. Schließlich hat er im "Normalfall" nur die Gegenstellen aus seinem LAN im Arp-Cache (inklusive der Gateway-Adresse).&lt;br&gt;&lt;br&gt;Im Fall mit den 2 VLANs, die er erreicht, kommen halt die Endgeräte aus dem 2. VLAN dazu - die er sonst über das Gateway erreichen würde.&lt;br&gt;&lt;br&gt;Das hat im Endeffekt mehrere Impacts:&lt;br&gt; - im Arp-Cache kommen ein paar Einträge dazu - stimmt. Die Suche im Arp-Cache kann sich daher durchaus um ein paar ns erhöhen - und wird es auch tun.&lt;br&gt; - Wir brauchen keinen Router mehr, und dadurch&lt;br&gt; - auch kein Routing mehr dort, wodurch&lt;br&gt; - die Latenzzeiten besser werden, und&lt;br&gt; - ausgelastete Strecken zum Router (oder etherchannel als Entgegnung) entfallen.&lt;br&gt;&lt;br&gt;&lt;br/&gt;</description>
      <pubDate>Thu, 20 Dec 2012 09:49:55 GMT</pubDate>
      <guid>http://forum.geizhals.at/t812761,6967913.html#6967913</guid>
      <dc:creator>kombipaket</dc:creator>
      <dc:date>2012-12-20T09:49:55Z</dc:date>
    </item>
    <item>
      <title>Re(13): Windows-Dau und 802.1q - Hilfe gesucht</title>
      <link>http://forum.geizhals.at/t812761,6967869.html#6967869</link>
      <description>geh bitte, ich glaub ich kenn mich a bissl besser aus als du. Aber da du kein einziges sinnvolles argument für deine "Lösung" bringen kanns,t bring ich halt ein unsinniges Gegenargument: Auf deinen Devices wird der ARP Table bis zu 3x mal größer als wenn mans über einen Router macht&lt;br/&gt;</description>
      <pubDate>Thu, 20 Dec 2012 09:23:13 GMT</pubDate>
      <guid>http://forum.geizhals.at/t812761,6967869.html#6967869</guid>
      <dc:creator>Desolationrob</dc:creator>
      <dc:date>2012-12-20T09:23:13Z</dc:date>
    </item>
    <item>
      <title>Re(12): Windows-Dau und 802.1q - Hilfe gesucht</title>
      <link>http://forum.geizhals.at/t812761,6967688.html#6967688</link>
      <description>&lt;blockquote&gt;&lt;em&gt;&amp;nbsp;&amp;nbsp;nun mal nicht richtig einsetzt,&lt;br&gt;&lt;/em&gt;&lt;/blockquote&gt;&lt;br&gt;&lt;br&gt;VLANs werden eingesetzt um Netze zu trennen.&lt;br&gt;Man trennt Netze unter anderem, um&lt;br&gt; - Broadcastdomänen kleiner zu halten&lt;br&gt; - die Sicherheit zu erhöhen&lt;br&gt; - die Last auf die Beteiligten Links zu minimieren&lt;br&gt;&lt;br&gt;Wenn Dir das als Netzwerker nicht klar ist, solltest deine Qualifikation verdoppeln und einen Humbold-Kurs besuchen &lt;img src="teeth.gif" width="16" height="19" align="absmiddle" alt="|-D"/&gt;.&lt;br/&gt;</description>
      <pubDate>Wed, 19 Dec 2012 22:03:36 GMT</pubDate>
      <guid>http://forum.geizhals.at/t812761,6967688.html#6967688</guid>
      <dc:creator>kombipaket</dc:creator>
      <dc:date>2012-12-19T22:03:36Z</dc:date>
    </item>
    <item>
      <title>Re(11): Windows-Dau und 802.1q - Hilfe gesucht</title>
      <link>http://forum.geizhals.at/t812761,6967681.html#6967681</link>
      <description>weil du die standardtechnoligie nun mal nicht richtig einsetzt, einen solchen Unsinn kann ich als Netzwerker nun mal nicht stehen lassen.&lt;br/&gt;</description>
      <pubDate>Wed, 19 Dec 2012 21:51:06 GMT</pubDate>
      <guid>http://forum.geizhals.at/t812761,6967681.html#6967681</guid>
      <dc:creator>Desolationrob</dc:creator>
      <dc:date>2012-12-19T21:51:06Z</dc:date>
    </item>
    <item>
      <title>Re(10): Windows-Dau und 802.1q - Hilfe gesucht</title>
      <link>http://forum.geizhals.at/t812761,6967590.html#6967590</link>
      <description>&lt;blockquote&gt;&lt;em&gt; wärdas so ne geile Lösung, glaubst nicht auch das die viel mehr Leute im&lt;br&gt;Einsatz haben ?&lt;br&gt;&lt;/em&gt;&lt;/blockquote&gt;&lt;br&gt;Uii... Das gleiche Argument hörte ich zu WindowsME-Zeiten über C2-Security... Und immerhin haben heute doch schon einige Leute erkannt, dass unterschiedliche Benutzerkonten gut sind &lt;img src="teeth.gif" width="16" height="19" align="absmiddle" alt="|-D"/&gt;.&lt;br&gt;&lt;br&gt;&lt;blockquote&gt;&lt;em&gt; dann zb nem Server in mehreren LANs oder einem NAS MPLS bei &lt;br&gt;&lt;/em&gt;&lt;/blockquote&gt;&lt;br&gt;Aber sicher nicht. Du würdest in Firmen VLANs einsetzen, um Kundennetze zu trennen... Das würde ich mit MPLS tun. Du würdest @home nur durch unterschiedliche Netze trennen - und ich halt auch bei VLANs. &lt;br&gt;&lt;br&gt;&lt;blockquote&gt;&lt;em&gt; &lt;br&gt;Und wegen der Begründung "Broadcastdomains" einen solchen Unfug treiben&lt;br&gt;&lt;/em&gt;&lt;/blockquote&gt;&lt;br&gt;Du gewinnst etwas (wenig, aber doch) - und zahlst NIX dafür. Finde ich einen guten Deal &lt;img src="teeth.gif" width="16" height="19" align="absmiddle" alt="|-D"/&gt;.&lt;br&gt;&lt;br&gt;&lt;blockquote&gt;&lt;em&gt; Hat aber niemand...&lt;br&gt;&lt;/em&gt;&lt;/blockquote&gt;&lt;br&gt;Ich betrachte mich nicht als Niemand - und nutze @home VLANs. Das ist allerdings unter Linux simpelst...&lt;br&gt;&lt;br&gt;&lt;blockquote&gt;&lt;em&gt; .vor allem, wie viele clients willst da denn betrieben ? geht es sich eh noch&lt;br&gt;in nem /8 aus :D&lt;br&gt;&lt;/em&gt;&lt;/blockquote&gt;&lt;br&gt;&lt;img src="teeth.gif" width="16" height="19" align="absmiddle" alt="|-D"/&gt;. Warum sollte ich Subnetze aufziehen, wenn eh ausreichend private Netze vorhanden sind?&lt;br&gt;&lt;br&gt;Aber nochmals: &lt;br&gt;Ausser Beleidigungen trägst Du wenig zum Thema bei - und ich sehe nicht ein, wieso ich mich für den Einsatz einer Standardtechnologie rechtfertigen soll, weil er &lt;b&gt;Dir&lt;/b&gt; zu kompliziert erscheint. Lassen wir das daher bitte.&lt;br/&gt;</description>
      <pubDate>Wed, 19 Dec 2012 19:59:38 GMT</pubDate>
      <guid>http://forum.geizhals.at/t812761,6967590.html#6967590</guid>
      <dc:creator>kombipaket</dc:creator>
      <dc:date>2012-12-19T19:59:38Z</dc:date>
    </item>
    <item>
      <title>Re(9): Windows-Dau und 802.1q - Hilfe gesucht</title>
      <link>http://forum.geizhals.at/t812761,6967577.html#6967577</link>
      <description>und du bringst dann zb nem Server in mehreren LANs oder einem NAS MPLS bei ? schau ich mir an&lt;br&gt;&lt;br&gt;Und wegen der Begründung "Broadcastdomains" einen solchen Unfug treiben ist höchst fragwürdig...wärdas so ne geile Lösung, glaubst nicht auch das die viel mehr Leute im Einsatz haben ? Hat aber niemand...vor allem, wie viele clients willst da denn betrieben ? geht es sich eh noch in nem /8 aus :D&lt;br&gt;&lt;br&gt;&lt;br/&gt;</description>
      <pubDate>Wed, 19 Dec 2012 19:33:34 GMT</pubDate>
      <guid>http://forum.geizhals.at/t812761,6967577.html#6967577</guid>
      <dc:creator>Desolationrob</dc:creator>
      <dc:date>2012-12-19T19:33:34Z</dc:date>
    </item>
    <item>
      <title>Re(8): Windows-Dau und 802.1q - Hilfe gesucht</title>
      <link>http://forum.geizhals.at/t812761,6967449.html#6967449</link>
      <description>&lt;blockquote&gt;&lt;em&gt; lol, übern "stromfresser" sorgen machen,aber eien Lösung bauen die kein Mensch&lt;br&gt;nachher warten kann ?&lt;br&gt;&lt;/em&gt;&lt;/blockquote&gt;&lt;br&gt;Ich sehe noch immer nicht das Wartungsproblem... Aber das macht ja nix. Du würdest es nicht warten wollen - damit habe ich kein Problem... Ich will es Dir ja nicht einreden &lt;img src="teeth.gif" width="16" height="19" align="absmiddle" alt="|-D"/&gt;.&lt;br&gt;&lt;br&gt;Mir ist übrigens noch immer unklar, warum durch eine zusätzliche Komponente die Wartung einfacher werden soll - aber auch wurscht.&lt;br&gt;&lt;br&gt;&lt;blockquote&gt;&lt;em&gt; &lt;br&gt;Du hast genau NULL Vorteile von deiner Bastelei,&lt;br&gt;&lt;/em&gt;&lt;/blockquote&gt;&lt;br&gt;Au contraire. Du siehst sie nur nicht.&lt;br&gt;&lt;br&gt;Vorteile:&lt;br&gt; - kleinere Broadcast Domains&lt;br&gt; - stärkere Reglementierung der Datenströme&lt;br&gt;&lt;br&gt;&lt;blockquote&gt;&lt;em&gt; &lt;br&gt;Trunks zu Clients sind nun mal schwachsinnig,&lt;br&gt;&lt;/em&gt;&lt;/blockquote&gt;&lt;br&gt;Uii... ist das gottgegeben? &lt;br&gt;&lt;br&gt;Aber wir weichen ab. DU magst keine VLANs - akzeptiert. Dort wo Du im kommerziellen Bereich VLANs einsetzen würdest, würde ich übrigens eher auf MPLS gehen - auch ok. Geschmäcker sind wie Ohrfeigen...&lt;br&gt;&lt;br&gt;&lt;br/&gt;</description>
      <pubDate>Wed, 19 Dec 2012 15:59:42 GMT</pubDate>
      <guid>http://forum.geizhals.at/t812761,6967449.html#6967449</guid>
      <dc:creator>kombipaket</dc:creator>
      <dc:date>2012-12-19T15:59:42Z</dc:date>
    </item>
    <item>
      <title>Re(7): Windows-Dau und 802.1q - Hilfe gesucht</title>
      <link>http://forum.geizhals.at/t812761,6967367.html#6967367</link>
      <description>lol, übern "stromfresser" sorgen machen,aber eien Lösung bauen die kein Mensch nachher warten kann ?&lt;br&gt;&lt;br&gt;Du hast genau NULL Vorteile von deiner Bastelei, nur weil der Switch vlans KANN, heißt das nciht das man das auf biegen udn brechen nutzen MUSS. Wenn es eh nur um ein kleines Netz geht, braucht man nicht mal eien Trenneung von VoIP und Data, da reicht ein flaches Netz wo alles drinsteht und fertig.&lt;br&gt;&lt;br&gt;Trunks zu Clients sind nun mal schwachsinnig, höchsten zu Servern oder auch nem NAS&amp;nbsp;&amp;nbsp;und zwischen Netzwerkdevices macht das Sinn.&lt;br/&gt;</description>
      <pubDate>Wed, 19 Dec 2012 14:17:53 GMT</pubDate>
      <guid>http://forum.geizhals.at/t812761,6967367.html#6967367</guid>
      <dc:creator>Desolationrob</dc:creator>
      <dc:date>2012-12-19T14:17:53Z</dc:date>
    </item>
    <item>
      <title>Re(8): Windows-Dau und 802.1q - Hilfe gesucht</title>
      <link>http://forum.geizhals.at/t812761,6967457.html#6967457</link>
      <description>Verstehe ich echt nicht.&lt;br&gt;&lt;br&gt;&lt;br&gt;Angenommen, es gibt die VLANs 10,20,30,40: 192.168.10.0/24, 192.168.20.0/24, ...&lt;br&gt;&lt;br&gt;&lt;br&gt;Fall 1:&lt;br&gt;&lt;br&gt;An einem Trunk Port hängt ein PC drauf. Am Switch ist definiert, dass auf dem Port nur VLAN10 und 20 sind.&lt;br&gt;&lt;br&gt;Am PC gibts die Routing-Einträge: 192.168.19.0/24 ist in VLAN10, 192.168.20.0/24 in VLAN20&lt;br&gt;&lt;br&gt;Der PC kann also nirgendwo anders hin - egal was Du auf ihm einstellst.&lt;br&gt;&lt;br&gt;Fall 2:&lt;br&gt;&lt;br&gt;Derselbe PC hängt an einem tagged Port - zB VLAN10. Durch das Netz wird er aber auch in VLAN20 geroutet (wenn eben 192.168.20.0/24 als Ziel). &lt;br&gt;&lt;br&gt;Der PC kann also nirgendwo anders hin - egal was Du auf ihm einstellst.&lt;br&gt;&lt;br&gt;&lt;br&gt;Warum sollte Fall 1 nun schlechter sein als Fall 2???&lt;br/&gt;</description>
      <pubDate>Wed, 19 Dec 2012 13:59:20 GMT</pubDate>
      <guid>http://forum.geizhals.at/t812761,6967457.html#6967457</guid>
      <dc:creator>kombipaket</dc:creator>
      <dc:date>2012-12-19T13:59:20Z</dc:date>
    </item>
    <item>
      <title>Re(8): Windows-Dau und 802.1q - Hilfe gesucht</title>
      <link>http://forum.geizhals.at/t812761,6967337.html#6967337</link>
      <description>Verstehe ich echt nicht.&lt;br&gt;&lt;br&gt;&lt;br&gt;Angenommen, es gibt die VLANs 10,20,30,40: 192.168.10.0/24, 192.168.20.0/24, ...&lt;br&gt;&lt;br&gt;&lt;br&gt;Fall 1:&lt;br&gt;&lt;br&gt;An einem Trunk Port hängt ein PC drauf. Am Switch ist definiert, dass auf dem Port nur VLAN10 und 20 sind.&lt;br&gt;&lt;br&gt;Am PC gibts die Routing-Einträge: 192.168.19.0/24 ist in VLAN10, 192.168.2ß.0/24 in VLAN20&lt;br&gt;&lt;br&gt;Der PC kann also nirgendwo anders hin - egal was Du auf ihm einstellst.&lt;br&gt;&lt;br&gt;Fall 2:&lt;br&gt;&lt;br&gt;Derselbe PC hängt an einem tagged Port - zB VLAN10. Durch das Netz wird er aber auch in VLAN20 geroutet (wenn eben 192.168.20.0/24 als Ziel). &lt;br&gt;&lt;br&gt;Der PC kann also nirgendwo anders hin - egal was Du auf ihm einstellst.&lt;br&gt;&lt;br&gt;&lt;br&gt;Warum sollte Fall 1 nun schlechter sein als Fall 2???&lt;br/&gt;</description>
      <pubDate>Wed, 19 Dec 2012 13:59:20 GMT</pubDate>
      <guid>http://forum.geizhals.at/t812761,6967337.html#6967337</guid>
      <dc:creator>kombipaket</dc:creator>
      <dc:date>2012-12-19T13:59:20Z</dc:date>
    </item>
    <item>
      <title>Re(7): Windows-Dau und 802.1q - Hilfe gesucht</title>
      <link>http://forum.geizhals.at/t812761,6967312.html#6967312</link>
      <description>&lt;blockquote&gt;&lt;em&gt; sicherheitstechnisch ziemlich äquivalent.&lt;br&gt;&lt;/em&gt;&lt;/blockquote&gt;&lt;br&gt;&lt;br&gt;Nicht wenn die Einstellung am PC durch unbefugte verändert werden kann. &lt;br/&gt;</description>
      <pubDate>Wed, 19 Dec 2012 13:51:15 GMT</pubDate>
      <guid>http://forum.geizhals.at/t812761,6967312.html#6967312</guid>
      <dc:creator>dadaniel</dc:creator>
      <dc:date>2012-12-19T13:51:15Z</dc:date>
    </item>
    <item>
      <title>Re(6): Windows-Dau und 802.1q - Hilfe gesucht</title>
      <link>http://forum.geizhals.at/t812761,6967310.html#6967310</link>
      <description>&lt;blockquote&gt;&lt;em&gt; du musst auch noch routingtables warten.&lt;br&gt;&lt;/em&gt;&lt;/blockquote&gt;&lt;br&gt;&lt;br&gt;Wieso? Jedes VLAN-Interface bekommt seine IP im passenden Lan - fertig.&lt;br&gt;&lt;br&gt;&lt;blockquote&gt;&lt;em&gt; Und in der Mitte steht ein gscheiter Route&lt;br&gt;&lt;/em&gt;&lt;/blockquote&gt;&lt;br&gt;Wozu den Stromfresser in ein Heimnetz? Wozu die extra-Ausgaben wenn ich nichts gewinne ausser der Trennung der Netze (die ich eh auch bei den VLANs schon habe) ? &lt;br&gt;&lt;br&gt;&lt;blockquote&gt;&lt;em&gt; Was dann sicher auch Sinn macht:QoS&lt;br&gt;&lt;/em&gt;&lt;/blockquote&gt;&lt;br&gt;Sowieso - aber das ist eine andere Baustelle.&lt;br&gt;&lt;br&gt;&lt;br/&gt;</description>
      <pubDate>Wed, 19 Dec 2012 13:50:27 GMT</pubDate>
      <guid>http://forum.geizhals.at/t812761,6967310.html#6967310</guid>
      <dc:creator>kombipaket</dc:creator>
      <dc:date>2012-12-19T13:50:27Z</dc:date>
    </item>
    <item>
      <title>Re(7): Windows-Dau und 802.1q - Hilfe gesucht</title>
      <link>http://forum.geizhals.at/t812761,6967306.html#6967306</link>
      <description>Ist ne private Gschicht - siehe Eröffnungspost&lt;br/&gt;</description>
      <pubDate>Wed, 19 Dec 2012 13:48:04 GMT</pubDate>
      <guid>http://forum.geizhals.at/t812761,6967306.html#6967306</guid>
      <dc:creator>kombipaket</dc:creator>
      <dc:date>2012-12-19T13:48:04Z</dc:date>
    </item>
    <item>
      <title>Re(6): Windows-Dau und 802.1q - Hilfe gesucht</title>
      <link>http://forum.geizhals.at/t812761,6967305.html#6967305</link>
      <description>&lt;blockquote&gt;&lt;em&gt; Naja in Zeiten von BYOD ist die Lösung mit VLANs bei der Netzwerkkarte&lt;br&gt;einstellen sicherheitstechnisch höchst bedenklich... &lt;br&gt;&lt;/em&gt;&lt;/blockquote&gt;&lt;br&gt;Und was hat diese Aussage mit deinem vorigen Post zu tun?&lt;br&gt;&lt;br&gt;Losgelöst davon: Ob ein PC an einem "normalen" Port angesteckt wird und in andere VLANs geroutet wird oder ob er selbst die Packerl ins richtige VLAN schickt ist IMHO sicherheitstechnisch ziemlich äquivalent.&lt;br/&gt;</description>
      <pubDate>Wed, 19 Dec 2012 13:47:35 GMT</pubDate>
      <guid>http://forum.geizhals.at/t812761,6967305.html#6967305</guid>
      <dc:creator>kombipaket</dc:creator>
      <dc:date>2012-12-19T13:47:35Z</dc:date>
    </item>
    <item>
      <title>Re(5): Windows-Dau und 802.1q - Hilfe gesucht</title>
      <link>http://forum.geizhals.at/t812761,6967304.html#6967304</link>
      <description>ein solches setup ist kompletter quatsch. Je nachdem musst du ja nicht nur auf jedem Cleint PC und den Servern Trunks machen, du musst auch noch routingtables warten.&lt;br&gt;&lt;br&gt;Lass das mal sein und schmeiß die Clients in ein-x LANs,Server in ein anderes, Drucker auch in ein spezielles. Zwischen LANs dann eine Firewall/acls sind muss man sich überlegen obs Sinn macht, uplink zum Internet ist auch ein eigenes Netz. Und in der Mitte steht ein gscheiter Router (oder auch eien Firewall), der wiederrum per Trunk am Switch hängt. &lt;br&gt;Die einzigen (Pseudo) Trunkports im Clientbereich wären solche an denen spezielle VoIP Phones hängen wo auch gleich der PC mit dran hängt.&lt;br&gt;&lt;br&gt;Was dann sicher auch Sinn macht:QoS&lt;br&gt;&lt;br&gt;&lt;br/&gt;</description>
      <pubDate>Wed, 19 Dec 2012 13:46:19 GMT</pubDate>
      <guid>http://forum.geizhals.at/t812761,6967304.html#6967304</guid>
      <dc:creator>Desolationrob</dc:creator>
      <dc:date>2012-12-19T13:46:19Z</dc:date>
    </item>
    <item>
      <title>Re(6): Windows-Dau und 802.1q - Hilfe gesucht</title>
      <link>http://forum.geizhals.at/t812761,6967264.html#6967264</link>
      <description>davon ganz abgesehen. interessant wär halt ob das private spielerei ist oder produktiv mit mehreren MA eingesetzt wird&lt;br/&gt;</description>
      <pubDate>Wed, 19 Dec 2012 13:07:39 GMT</pubDate>
      <guid>http://forum.geizhals.at/t812761,6967264.html#6967264</guid>
      <dc:creator>Nooto</dc:creator>
      <dc:date>2012-12-19T13:07:39Z</dc:date>
    </item>
    <item>
      <title>Re(5): Windows-Dau und 802.1q - Hilfe gesucht</title>
      <link>http://forum.geizhals.at/t812761,6967250.html#6967250</link>
      <description>Naja in Zeiten von BYOD ist die Lösung mit VLANs bei der Netzwerkkarte einstellen sicherheitstechnisch höchst bedenklich... IMHO unbrauchbar&lt;br/&gt;</description>
      <pubDate>Wed, 19 Dec 2012 12:59:38 GMT</pubDate>
      <guid>http://forum.geizhals.at/t812761,6967250.html#6967250</guid>
      <dc:creator>dadaniel</dc:creator>
      <dc:date>2012-12-19T12:59:38Z</dc:date>
    </item>
    <item>
      <title>Re(4): Windows-Dau und 802.1q - Hilfe gesucht</title>
      <link>http://forum.geizhals.at/t812761,6967235.html#6967235</link>
      <description>Aber nur wenn es ein Trunk Port ist und der erwartet incomming bereits VLAN Tags. Wie genau soll dann der pc wissen in welches VLAN er packerl schicken soll wenn er nicht selbs auch member in diesen VLANs ist und die packerl entsprechend taggt? Ein Accessport geht nur in ein VLAN. &lt;br&gt;&lt;br&gt;&lt;br&gt;Es sei denn es handelt sich hier um einen Layer 3 Switch was ich aber bezweifle&lt;br/&gt;</description>
      <pubDate>Wed, 19 Dec 2012 12:52:42 GMT</pubDate>
      <guid>http://forum.geizhals.at/t812761,6967235.html#6967235</guid>
      <dc:creator>Nooto</dc:creator>
      <dc:date>2012-12-19T12:52:42Z</dc:date>
    </item>
    <item>
      <title>Re(4): Windows-Dau und 802.1q - Hilfe gesucht</title>
      <link>http://forum.geizhals.at/t812761,6967239.html#6967239</link>
      <description>Aber nur wenn es ein Trunk Port ist und der erwartet incomming bereits VLAN Tags. Wie genau soll dann der pc wissen in welches VLAN er packerl schicken soll wenn er nicht selbst auch member in diesen VLANs ist und die packerl entsprechend taggt? Ein Accessport geht nur in ein VLAN. &lt;br&gt;&lt;br&gt;&lt;br&gt;Es sei denn es handelt sich hier um einen Layer 3 Switch was ich aber bezweifle&lt;br/&gt;</description>
      <pubDate>Wed, 19 Dec 2012 12:52:42 GMT</pubDate>
      <guid>http://forum.geizhals.at/t812761,6967239.html#6967239</guid>
      <dc:creator>Nooto</dc:creator>
      <dc:date>2012-12-19T12:52:42Z</dc:date>
    </item>
    <item>
      <title>Re(3): Windows-Dau und 802.1q - Hilfe gesucht</title>
      <link>http://forum.geizhals.at/t812761,6967230.html#6967230</link>
      <description>Ja und? Einem Port am Switch kannst eh mehrere VLANs zuweisen.&lt;br/&gt;</description>
      <pubDate>Wed, 19 Dec 2012 12:47:09 GMT</pubDate>
      <guid>http://forum.geizhals.at/t812761,6967230.html#6967230</guid>
      <dc:creator>dadaniel</dc:creator>
      <dc:date>2012-12-19T12:47:09Z</dc:date>
    </item>
    <item>
      <title>Re(2): Windows-Dau und 802.1q - Hilfe gesucht</title>
      <link>http://forum.geizhals.at/t812761,6967218.html#6967218</link>
      <description>&lt;blockquote&gt;&lt;em&gt; Dann würde es doch reichen die jeweiligen Ports zusammenzufassen.&lt;br&gt;&lt;/em&gt;&lt;/blockquote&gt;&lt;br&gt;&lt;br&gt;Das würde klappen, wenn alle Geräte nur in je einem VLAN wären. Das passt eh für viele - nur manche PCs sollen halt in mehrere VLANs.&lt;br/&gt;</description>
      <pubDate>Wed, 19 Dec 2012 12:38:09 GMT</pubDate>
      <guid>http://forum.geizhals.at/t812761,6967218.html#6967218</guid>
      <dc:creator>kombipaket</dc:creator>
      <dc:date>2012-12-19T12:38:09Z</dc:date>
    </item>
    <item>
      <title>Re(4): Windows-Dau und 802.1q - Hilfe gesucht</title>
      <link>http://forum.geizhals.at/t812761,6967214.html#6967214</link>
      <description>&lt;blockquote&gt;&lt;em&gt; &lt;br&gt;wenn du schon bei cisco bist. warum lässt du diesen job nicht von einem router&lt;br&gt;erledigen? &lt;br&gt;&lt;/em&gt;&lt;/blockquote&gt;&lt;br&gt;Weil kein Router vorhanden &lt;img src="teeth.gif" width="16" height="19" align="absmiddle" alt="|-D"/&gt;.&lt;br&gt;&lt;br&gt;&lt;br&gt;Denk Dir folgendes Beispiel-Szenario:&lt;br&gt;&lt;br&gt;Ein VLAN (10) für die PCs (für SMB, ...): 192.168.0.0/24&lt;br&gt;Ein VLAN (20) für Internet, VoIP-Telephon, ...: 10.0.0.0/24&lt;br&gt;Ein VLAN (30) für den Drucker. 192.168.1.0/24&lt;br&gt;&lt;br&gt;Die Geräte könnte man wie folgt anhängen:&lt;br&gt; - PCs: Haben alle einen Trunking-Port und sind in den 3 VLANs&lt;br&gt; - Drucker: Hängt an einem Port fix in VLAN30&lt;br&gt; - VoIP-Tel und ADSL-Modem: Hängen an ihrem Port fix in VLAN20&lt;br&gt;&lt;br&gt;Die Kommunikation Drucker/Internet-Lan wird so fix ausgeschlossen.&lt;br&gt;Die Kommunikation "Nicht-PCs" zu SMB-Shares kann ausgeschlossen werden - wenn SMB nur im VLAN10 erlaubt&lt;br&gt;...&lt;br&gt;&lt;br&gt;Zusätzlich werden die Broadcast-Domänen kleiner - auch kein Fehler.&lt;br&gt;&lt;br&gt;Ein richtiges "Routing" im Sinne von Forwarding würde also gar nicht stattfinden - die PCs an ihrem Trunk würden nur wissen, welche VLAN-ID sie - je nach Zielnetz - sie vorne an die Pakete dranpappen müssten.&lt;br&gt;&lt;br&gt;&lt;br/&gt;</description>
      <pubDate>Wed, 19 Dec 2012 12:37:12 GMT</pubDate>
      <guid>http://forum.geizhals.at/t812761,6967214.html#6967214</guid>
      <dc:creator>kombipaket</dc:creator>
      <dc:date>2012-12-19T12:37:12Z</dc:date>
    </item>
    <item>
      <title>Re: Windows-Dau und 802.1q - Hilfe gesucht</title>
      <link>http://forum.geizhals.at/t812761,6967159.html#6967159</link>
      <description>Die Switch-Ports an denen die jeweiligen Rechner hängen ändern sich doch nicht dauernd oder? Dann würde es doch reichen die jeweiligen Ports zusammenzufassen.&lt;br/&gt;</description>
      <pubDate>Wed, 19 Dec 2012 11:46:25 GMT</pubDate>
      <guid>http://forum.geizhals.at/t812761,6967159.html#6967159</guid>
      <dc:creator>dadaniel</dc:creator>
      <dc:date>2012-12-19T11:46:25Z</dc:date>
    </item>
    <item>
      <title>Re(3): Windows-Dau und 802.1q - Hilfe gesucht</title>
      <link>http://forum.geizhals.at/t812761,6967090.html#6967090</link>
      <description>&lt;blockquote&gt;&lt;em&gt; &lt;br&gt;Broadcastdomänen reuzieren und abgetrennte Netze. Jedes VLAN bekommt seine&lt;br&gt;eigene IP-Range - damit die Geräte, die in mehreren VLANs stehen, korrekt in&lt;br&gt;das jeweilige hineinrouten können...&lt;br&gt;&lt;/em&gt;&lt;/blockquote&gt;&lt;br&gt;&lt;br&gt;wenn du schon bei cisco bist. warum lässt du diesen job nicht von einem router erledigen? Inter VLAN Routing und den Access auf restriktierte Geräte kannst du wesentlich schöner via ACL's regeln. IMHO wesentlich komfortabler als irgend welche Trunks direkt zu Hosts durch zu leiten. &lt;br/&gt;</description>
      <pubDate>Wed, 19 Dec 2012 10:46:40 GMT</pubDate>
      <guid>http://forum.geizhals.at/t812761,6967090.html#6967090</guid>
      <dc:creator>Nooto</dc:creator>
      <dc:date>2012-12-19T10:46:40Z</dc:date>
    </item>
    <item>
      <title>Re(2): Windows-Dau und 802.1q - Hilfe gesucht</title>
      <link>http://forum.geizhals.at/t812761,6966839.html#6966839</link>
      <description>&lt;blockquote&gt;&lt;em&gt; &lt;br&gt;Bitte vermische hier nicht zwei verschiedene Dinge, die grundsätzlich nichts&lt;br&gt;miteinander zu tun haben.&lt;br&gt;&lt;/em&gt;&lt;/blockquote&gt;&lt;br&gt;Wie du schon gesehen hast - ich bin bei Cisco-Speak. Um es eindeutig zu machen, habe ich ja auch 802.1q in den Titel aufgenommen...&lt;br&gt;&lt;br&gt;&lt;blockquote&gt;&lt;em&gt; &lt;br&gt;Damit Du mit VLANs arbeiten kannst muss die Netzwerkkarte (bzw. der Treiber)&lt;br&gt;das unterstützen;&lt;br&gt;&lt;/em&gt;&lt;/blockquote&gt;&lt;br&gt;Unter Linux klappt das mit jeder NW-Karte. Muss ja auch gehen - schließich kann das OS ja im Notfall via raw sockets selbst Pakete basteln... Daher kann es auch jede Karte. Scheinbar ist das unter Windows sinnloserweise anders &lt;img src="schief.gif" width="16" height="19" align="absmiddle" alt=":-/"/&gt;. Die Chance für eine OpenSource-Lösung über dem NW-Treiber besteht also weiterhin - gibt es da was?&lt;br&gt;&lt;br&gt;&lt;blockquote&gt;&lt;em&gt; Was genau hattest Du denn im Sinn?&lt;br&gt;&lt;/em&gt;&lt;/blockquote&gt;&lt;br&gt;Broadcastdomänen reuzieren und abgetrennte Netze. Jedes VLAN bekommt seine eigene IP-Range - damit die Geräte, die in mehreren VLANs stehen, korrekt in das jeweilige hineinrouten können...&lt;blockquote&gt;&lt;em&gt; eine Zusammenschaltung mehrerer Ports auf einem Switch&lt;br&gt;&lt;/em&gt;&lt;/blockquote&gt;&lt;br&gt;Wie du schon gefunden hast - das nennt man unter Cisco "etherchannel" und unter Linux "Bonding" &lt;img src="teeth.gif" width="16" height="19" align="absmiddle" alt="|-D"/&gt;.&lt;br/&gt;</description>
      <pubDate>Wed, 19 Dec 2012 06:07:49 GMT</pubDate>
      <guid>http://forum.geizhals.at/t812761,6966839.html#6966839</guid>
      <dc:creator>kombipaket</dc:creator>
      <dc:date>2012-12-19T06:07:49Z</dc:date>
    </item>
    <item>
      <title>Re: Windows-Dau und 802.1q - Hilfe gesucht</title>
      <link>http://forum.geizhals.at/t812761,6966783.html#6966783</link>
      <description>Hi!&lt;br&gt;&lt;br&gt;Bitte vermische hier nicht zwei verschiedene Dinge, die grundsätzlich nichts miteinander zu tun haben.&lt;br&gt;&lt;br&gt;Trunk: eine Zusammenschaltung mehrerer Ports auf einem Switch, die wie einer agieren, allerdings mit gesteigerter Durchsatzfähigkeit (uU. auch LACP genannt). D.h. Du machst zB. aus zwei physikalischen Gigabit-Ports einen logischen Port mit 2 Gbit. Und zwar für einen Host (der dann zwei Netzwerkkarten im Team benötigt) oder einen weiteren Switch, der ebenfalls einen solchen Trunk definiert hat.&lt;br&gt;&lt;br&gt;VLAN: Du hast mehrere Netze (zB. 192.168.0.0/24, 192.168.1.0/24), die zwar auf dem selben Switchport bereitgestellt, aber nur von Geräten, die dieses VLAN auch annehmen, verarbeitet werden (VLAN tagging). Vereinfacht ausgedrückt heißt das, wenn Du dem Netzwerk 192.168.0.0/24 die VLAN-ID 10 und dem Netzwerk 192.168.1.0/24 die ID 20 gibst, nun in der Netzwerkkartenkonfiguration des Rechners VLAN 10 einstellst wirst Du auch mit einer Adresse wie zB. 192.168.1.5 nicht in das andere VLAN kommen, obwohl die IP-Adresse aus diesem Netzwerk ist.&lt;br&gt;&lt;br&gt;Die Kombination dieser beiden Technologien ist selbstverständlich möglich: an einem Trunk werden bestimmte VLAN-IDs bereitgestellt, die dann darüber verarbeitet werden können.&lt;br&gt;&lt;br&gt;Damit Du mit VLANs arbeiten kannst muss die Netzwerkkarte (bzw. der Treiber) das unterstützen; das von Dir genannte ProSet zB. ist von/für Intel NICs und kann mit VLANs umgehen. Es ist aber nicht möglich, auf einer Netzwerkkarte mehr als ein VLAN zu definieren.&lt;br&gt;Da die VLAN-Fähigkeit treiberabhängig ist ist das OS dahinter egal; für das ist das ganze transparent.&lt;br&gt;&lt;br&gt;Was genau hattest Du denn im Sinn?&lt;br/&gt;</description>
      <pubDate>Tue, 18 Dec 2012 23:17:13 GMT</pubDate>
      <guid>http://forum.geizhals.at/t812761,6966783.html#6966783</guid>
      <dc:creator>Glockman</dc:creator>
      <dc:date>2012-12-18T23:17:13Z</dc:date>
    </item>
    <item>
      <title>Re: Windows-Dau und 802.1q - Hilfe gesucht</title>
      <link>http://forum.geizhals.at/t812761,6966795.html#6966795</link>
      <description>Hi!&lt;br&gt;&lt;br&gt;Bitte vermische hier nicht zwei verschiedene Dinge, die grundsätzlich nichts miteinander zu tun haben.&lt;br&gt;&lt;br&gt;Trunk: eine Zusammenschaltung mehrerer Ports auf einem Switch, die wie einer agieren, allerdings mit gesteigerter Durchsatzfähigkeit (uU. auch LACP genannt). D.h. Du machst zB. aus zwei physikalischen Gigabit-Ports einen logischen Port mit 2 Gbit. Und zwar für einen Host (der dann zwei Netzwerkkarten im Team benötigt) oder einen weiteren Switch, der ebenfalls einen solchen Trunk definiert hat.&lt;br&gt;&lt;br&gt;VLAN: Du hast mehrere Netze (zB. 192.168.0.0/24, 192.168.1.0/24), die zwar auf dem selben Switchport bereitgestellt, aber nur von Geräten, die dieses VLAN auch annehmen, verarbeitet werden (VLAN tagging). Vereinfacht ausgedrückt heißt das, wenn Du dem Netzwerk 192.168.0.0/24 die VLAN-ID 10 und dem Netzwerk 192.168.1.0/24 die ID 20 gibst, nun in der Netzwerkkartenkonfiguration des Rechners VLAN 10 einstellst wirst Du auch mit einer Adresse wie zB. 192.168.1.5 nicht in das andere VLAN kommen, obwohl die IP-Adresse aus diesem Netzwerk ist. &lt;br&gt;&lt;br&gt;Die Kombination dieser beiden Technologien ist selbstverständlich möglich: an einem Trunk werden bestimmte VLAN-IDs bereitgestellt, die dann darüber verarbeitet werden können.&lt;br&gt;&lt;br&gt;EDIT:&lt;br&gt;Nachdem ich gerade Deinen verlinkten Artikel gelesen habe: das, was bei Cisco als "Trunk" bezeichnet wird ist nicht das, was man unter "Trunk" verstehen könnte. Im Artikel (bei Cisco) wird ein Trunk dann benötigt, wenn man mehrere VLANs auf einem Port bereitstellen möchte (das Äquivalent zu VLAN tagging), was nichts mit einem Trunk im Sinne der Zusammenschaltung mehrerer Ports zu einem zu tun hat.&lt;br&gt;&lt;br&gt;EDIT 2:&lt;br&gt;Dieser Link veranschaulicht die Unterschiede: &lt;a href="http://networkingnerd.net/2011/02/02/when-is-a-trunk-not-a-trunk/" rel="noopener" target="_blank"&gt;http:/&lt;wbr/&gt;/&lt;wbr/&gt;networkingnerd.net/&lt;wbr/&gt;2011/&lt;wbr/&gt;02/&lt;wbr/&gt;02/&lt;wbr/&gt;when-is-a-trunk-not-a-trunk/&lt;wbr/&gt;&lt;/a&gt; &lt;br&gt;&lt;br&gt;Damit Du mit VLANs arbeiten kannst muss die Netzwerkkarte (bzw. der Treiber) das unterstützen; das von Dir genannte ProSet zB. ist von/für Intel NICs und kann mit VLANs umgehen. Es ist aber nicht möglich, auf einer Netzwerkkarte mehr als ein VLAN zu definieren.&lt;br&gt;Da die VLAN-Fähigkeit treiberabhängig ist ist das OS dahinter egal; für das ist das ganze transparent.&lt;br&gt;&lt;br&gt;Was genau hattest Du denn im Sinn?&lt;br/&gt;</description>
      <pubDate>Tue, 18 Dec 2012 23:17:13 GMT</pubDate>
      <guid>http://forum.geizhals.at/t812761,6966795.html#6966795</guid>
      <dc:creator>Glockman</dc:creator>
      <dc:date>2012-12-18T23:17:13Z</dc:date>
    </item>
    <item>
      <title>Re: Windows-Dau und 802.1q - Hilfe gesucht</title>
      <link>http://forum.geizhals.at/t812761,6966793.html#6966793</link>
      <description>Hi!&lt;br&gt;&lt;br&gt;Bitte vermische hier nicht zwei verschiedene Dinge, die grundsätzlich nichts miteinander zu tun haben.&lt;br&gt;&lt;br&gt;Trunk: eine Zusammenschaltung mehrerer Ports auf einem Switch, die wie einer agieren, allerdings mit gesteigerter Durchsatzfähigkeit (uU. auch LACP genannt). D.h. Du machst zB. aus zwei physikalischen Gigabit-Ports einen logischen Port mit 2 Gbit. Und zwar für einen Host (der dann zwei Netzwerkkarten im Team benötigt) oder einen weiteren Switch, der ebenfalls einen solchen Trunk definiert hat.&lt;br&gt;&lt;br&gt;VLAN: Du hast mehrere Netze (zB. 192.168.0.0/24, 192.168.1.0/24), die zwar auf dem selben Switchport bereitgestellt, aber nur von Geräten, die dieses VLAN auch annehmen, verarbeitet werden (VLAN tagging). Vereinfacht ausgedrückt heißt das, wenn Du dem Netzwerk 192.168.0.0/24 die VLAN-ID 10 und dem Netzwerk 192.168.1.0/24 die ID 20 gibst, nun in der Netzwerkkartenkonfiguration des Rechners VLAN 10 einstellst wirst Du auch mit einer Adresse wie zB. 192.168.1.5 nicht in das andere VLAN kommen, obwohl die IP-Adresse aus diesem Netzwerk ist. &lt;br&gt;&lt;br&gt;Die Kombination dieser beiden Technologien ist selbstverständlich möglich: an einem Trunk werden bestimmte VLAN-IDs bereitgestellt, die dann darüber verarbeitet werden können.&lt;br&gt;&lt;br&gt;EDIT:&lt;br&gt;Nachdem ich gerade Deinen verlinkten Artikel gelesen habe: das, was bei Cisco als "Trunk" bezeichnet wird ist nicht das, was man unter "Trunk" verstehen könnte. Im Artikel (bei Cisco) wird ein Trunk dann benötigt, wenn man mehrere VLANs auf einem Port bereitstellen möchte (das Äquivalent zu VLAN tagging), was nichts mit einem Trunk im Sinne der Zusammenschaltung mehrerer Ports zu einem zu tun hat.&lt;br&gt;&lt;br&gt;Damit Du mit VLANs arbeiten kannst muss die Netzwerkkarte (bzw. der Treiber) das unterstützen; das von Dir genannte ProSet zB. ist von/für Intel NICs und kann mit VLANs umgehen. Es ist aber nicht möglich, auf einer Netzwerkkarte mehr als ein VLAN zu definieren.&lt;br&gt;Da die VLAN-Fähigkeit treiberabhängig ist ist das OS dahinter egal; für das ist das ganze transparent.&lt;br&gt;&lt;br&gt;Was genau hattest Du denn im Sinn?&lt;br/&gt;</description>
      <pubDate>Tue, 18 Dec 2012 23:17:13 GMT</pubDate>
      <guid>http://forum.geizhals.at/t812761,6966793.html#6966793</guid>
      <dc:creator>Glockman</dc:creator>
      <dc:date>2012-12-18T23:17:13Z</dc:date>
    </item>
    <item>
      <title>Windows-Dau und 802.1q - Hilfe gesucht</title>
      <link>http://forum.geizhals.at/t812761,6966519.html#6966519</link>
      <description>Hi !&lt;br&gt;&lt;br&gt;Ausgehend von einem VLAN-fähigen Switch, den Väterchen zu Weihnachten bekommt:&lt;br&gt;&lt;br&gt;Wie definiert man unter WindowsXP, Vista und 7 einen Trunk Port unter Windows? &lt;br&gt;Die Idee ist, dass beispielsweise ein XP-Rechner die VLANs 10 und 30 verwenden soll, ein Windows Vista-Rechner 10 und 20, ... ?&lt;br&gt;&lt;br&gt;Googeln führte zu &lt;br&gt;&lt;a href="http://www.formortals.com/implementing-vlan-trunking/" rel="noopener" target="_blank"&gt;http:/&lt;wbr/&gt;/&lt;wbr/&gt;www.formortals.com/&lt;wbr/&gt;implementing-vlan-trunking/&lt;wbr/&gt;&lt;/a&gt; &lt;br&gt;&lt;br&gt;Dazu ein paar Fragen:&lt;br&gt;&lt;br&gt;&lt;blockquote&gt;To get started, simply invoke the Intel PROSet or PROSet II utility&lt;/blockquote&gt;&lt;br&gt;Macht das eh das OS - oder hängt das von den NW-Kartentreibern ab?&lt;br&gt;Gibt es "generische" OpenSource-Tools, die das dann für alle NW-Karten machen? &lt;br&gt;Klappt das unter XP, ... eh auch unter Home - oder braucht man da wieder eine besondere "Edition" von Windows?&lt;br&gt;Funktioniert das auf allen Windows-Versionen gleich?&lt;br&gt;&lt;br/&gt;</description>
      <pubDate>Tue, 18 Dec 2012 18:08:08 GMT</pubDate>
      <guid>http://forum.geizhals.at/t812761,6966519.html#6966519</guid>
      <dc:creator>kombipaket</dc:creator>
      <dc:date>2012-12-18T18:08:08Z</dc:date>
    </item>
    <item>
      <title>Windows-Dau und 802.1q - Hilfe gesucht</title>
      <link>http://forum.geizhals.at/t812761,6966516.html#6966516</link>
      <description>Hi !&lt;br&gt;&lt;br&gt;Ausgehend von einem VLAN-fähigen Switch, den Väterchen zu Weihnachten bekommt:&lt;br&gt;&lt;br&gt;Wie definiert man unter WindowsXP, Vista und 7 einen Trunk Port unter Windows? &lt;br&gt;Die Idee ist, dass beispielsweise ein XP-Rechner die VLANs 10 und 30 verwenden soll, ein Windows Vista-Rechner 10 und 20, ... ?&lt;br&gt;&lt;br&gt;&lt;br/&gt;</description>
      <pubDate>Tue, 18 Dec 2012 18:08:08 GMT</pubDate>
      <guid>http://forum.geizhals.at/t812761,6966516.html#6966516</guid>
      <dc:creator>kombipaket</dc:creator>
      <dc:date>2012-12-18T18:08:08Z</dc:date>
    </item>
  </channel>
</rss>
