next up previous contents
Next: Aufgabenstellung Up: Einleitung Previous: Einleitung

Motivation

  Traditionell werden Rechnernetze aus organisatorischer Sicht, aufgrund infrastruktureller Anforderungen oder Performancegesichtspunkten in Broadcastdomänen unterteilt. Eine Aufteilung in mehrere kleine Broadcastdomänen verringert dabei die Anzahl der Kollisionen auf dem Netz. Vor allem die Trennung nach räumlichen Gesichtspunkten spielt oft eine große Rolle. Die Aufteilung der Rechnernetze bewerkstelligen sogenannte Kopplungselemente, wie sie Router, Bridges und Switches darstellen. Sobald aber mobile Endgeräte, im folgenden nomadische Systeme genannt, an einem solchen Netz beteiligt sind, läßt sich dieses statische Modell aufgrund der örtlichen Unabhängigkeit nomadischer Systeme nicht mehr so weiterverwenden.

In einem Rechnernetz werden im allgemeinen bestimmte Serverdienste, die Ressourcen, angeboten. Dazu gehören zum Beispiel Druck- und Dateidienste. Um diese nutzen zu können, müssen die nomadischen Systeme auf jedem Server einzeln mit einer Berechtigung versehen sein. Eine Rechtevergabe abhängig von dem Netzsegment, in dem sich das nomadische System gerade befindet, findet nicht statt. Statt einer statischen Unterteilung des Netzes in fest definierte Broadcastdomänen ist eine logische Trennung der Netzsegmente ein gangbarer Weg, die Ressourcen und angebotenen Dienste im Netz feiner freizugeben.

Geeignetes Mittel, eine logische Trennung der Netzsegmente zu erreichen ist der Einsatz von Virtuellen LAN's (VLAN's). Ein VLAN trennt ein herkömmliches Netz anhand gewisser Kriterien in mehrere logische Subnetze auf. Im kommerziellen Bereich sind VLAN's zunehmend Teil der Funktion eines Switch -- kaum noch ein namhafter Hersteller von Switchen, der nicht auch die VLAN-Funktionalität seiner Produkte bewirbt. Der Vorteil von VLAN's liegt darin, daß unabhängig vom physischen Standort des am Switch angeschlossenen Systems seine Zugehörigkeit zu einem oder mehreren logischen Subnetzen geregelt werden kann.

Die Trennung in logische Netzsegmente durch einen Switch mit VLAN-Funktionalität allein löst allerdings noch nicht das Problem der Ressourcenverteilung von angebotenen Serverdiensten. Es stellt lediglich ein Werkzeug zu dessen Verwirklichung bereit. Was fehlt ist ein Management, das in der Lage ist, nomadische Systeme mit der Hilfe von VLAN's so zu steuern, daß schon auf niedriger Ebene des OSI-Schichtenmodells [HA93] eine Art Zugangskontrolle und Ressourcenverteilung ermöglicht wird.


next up previous contents
Next: Aufgabenstellung Up: Einleitung Previous: Einleitung
Root on HPHEGER0
3/3/1999