VLAN (Virtual Local Area Network)
Ein VLAN teilt ein physisches Netzwerk in mehrere logische Netzwerke auf Layer 2. Geräte in verschiedenen VLANs können ohne Router nicht kommunizieren, selbst wenn sie am selben Switch hängen.
detaillierte erklärung
warum ist das wichtig?
VLANs sind Standard in Enterprise-Netzwerken zur Segmentierung (z.B. Gäste-VLAN, Admin-VLAN). Im Pentesting suchst du nach VLAN-Hopping-Schwachstellen. In Klausuren wird oft Inter-VLAN-Routing oder Trunk-Konfiguration abgefragt.
häufige fehler
- ⚠VLANs verschlüsseln Traffic - Nein, nur logische Trennung, keine Kryptographie
- ⚠VLAN 10 kann direkt mit VLAN 20 sprechen - Nein, braucht Router/L3-Switch
- ⚠Ein Switch kann nur 10 VLANs - Nein, IEEE 802.1Q erlaubt 4094 VLANs