In diesem Artikel gehe ich auf das Thema VLANs ein und möchte Ihnen die Vorzüge von virtuellen Netzen vorstellen und beschreiben, wie Sie unter Univention Corporate Server (UCS) VLANs konfigurieren. Anschließend erkläre ich Ihnen, wie Sie mit unserer RADIUS-App die Sicherheit für Ihre UCS-Umgebung weiter erhöhen und Endgeräte der Benutzer dynamisch über einen RADIUS-Server zu bestimmten VLANs zuordnen.
Inhaltsverzeichnis
Was sind überhaupt VLANs?
Virtual Local Area Networks, kurz VLANs, unterteilen bestehende physische Netzwerke in mehrere logische Netzwerke. Sie dienen dazu, den Datenverkehr der Benutzer auf Netzwerkebene zu trennen. Jedes VLAN, jeweils ausgestattet mit einer eigenen VLAN-ID, bildet dabei eine eigene Broadcast-Domain, also einen eigenen logischen Verbund von Netzwerkgeräten im LAN (Local Area Network). Daher können Geräte in unterschiedlichen VLANs nur über einen Router miteinander kommunizieren, der auch an beide virtuelle Netze angeschlossen ist.
VLANs kommen oft in großen Umgebungen zum Einsatz, etwa in Unternehmen oder auf dem Campus von Schulen, Hochschulen und Universitäten. So stellen Admins in Firmen-Netzwerken beispielsweise eigene Netze für Mitarbeiter*innen und Gäste bereit – ohne die Verkabelung zu verändern oder zusätzliche WLAN-Router einrichten zu müssen. Auch die Unterteilung von Firmennetzwerken in VLANs für die verschiedenen Abteilungen wie Marketing, Vertrieb usw. ist denkbar.
Eine Unterteilung von Netzwerken kann aus mehreren Gründen sinnvoll sein. Abgekapselte Subnetze erhöhen nicht nur die Sicherheit, sondern beeinflussen auch die Performance. Zur besseren Verwaltung der Bandbreite können VLANs nach außen erreichbare Serverdienste wie z. B. Webserver von anderen Diensten im selben Netz abgrenzen. Auch Dienste für Kommunikation wie etwa VoIP (Voice over IP) können über dedizierte VLANs erreichbar sein, die dann eine höhere Priorität im selben physikalischen Netz haben.
VLAN unter Univention Corporate Server (UCS) konfigurieren
Virtuelle Netzwerke für Ihre UCS-Domäne konfigurieren Sie über die Univention Management Console (UMC), im Modul System / Netzwerk-Einstellungen
. Nach einem Klick auf Hinzufügen
wählen Sie unter Netzwerkgerätetyp
den Eintrag Virtuelles LAN
aus. Als Nächstes entscheiden Sie sich für eine Netzwerk-Schnittstelle und geben diese als Übergeordnetes Netzwerkgerät
an.
Tragen Sie hier eine VLAN-ID ein; dabei handelt es sich um einen eindeutigen Bezeichner für das virtuelle Netz. Gültige Werte liegen zwischen 1
und 4095
. Klicken Sie danach auf die Schaltfläche Weiter. Jetzt weisen Sie der VLAN-Schnittstelle eine IP-Adresse zu. Achten Sie darauf, dass diese zum zugeordneten VLAN-Adressbereich passt.