Logische Netzwerksegmentierung auf Layer 2 — VLANs trennen Broadcast-Domänen ohne physische Trennung.
Ein Virtual LAN unterteilt einen physischen Switch in mehrere logische Netzwerke. Geräte in verschiedenen VLANs können nicht direkt miteinander kommunizieren.
Sicherheit (Isolierung), Performance (kleinere Broadcast-Domänen), Flexibilität (logische statt physische Gruppierung) und Compliance (Trennung sensibler Daten vom normalen Netzwerk).
Access-Ports senden ungetaggte Frames, Trunk-Ports fügen den VLAN-Tag hinzu.
Der Port gehört genau einem VLAN. Frames werden ohne Tag gesendet und empfangen — das Endgerät weiß nichts vom VLAN.
Der Port transportiert Frames aus mehreren VLANs gleichzeitig. Jeder Frame erhält einen 802.1Q-Tag mit der VLAN-ID.
Der Standard-Tag wird nach der Source-MAC-Adresse eingefügt und enthält die VLAN-ID.
Die violett markierten Felder bilden den 4-Byte 802.1Q-Tag. TPID (Tag Protocol Identifier) = 0x8100 signalisiert den Tag.
Klicke auf einen Port, um sein VLAN zu ändern. Beobachte, wie der Traffic-Flow sich verändert.