Frame Tagging

Das ist der Eintrag dazu aus unserem IT-Kommunikationslexikon:


Variante des Informationsaustausches von Layer-2-Switches bei der Implementation von VLANs. Dabei wird jedem MAC-Datenpaket ein kurzes Datenfeld (Tag) vorangestellt. Das Tag beschreibt, zu welchem virtuellen Netz das Paket gehört. Damit entfällt der umständliche Austausch von Adresstabellen (siehe VLAN). Allerdings generiert auch dieses Verfahren einen erheblichen Overhead, da jedes Datenpaket um Synchronisationsinformationen erweitert werden muss. Probleme können auch entstehen, wenn durch Hinzufügen des Tags die maximal zulässige MAC-Paketlänge überschritten wird. Das Paket würde dann als fehlerhaft erkannt und verworfen. Dieses Problem wurde lange Zeit nur herstellerspezifisch gelöst, was nicht gerade zur Verbreitung von VLANs beitrug. Inzwischen hat man aber in IEEE 802.1Q eine Lösung genormt.

Eine Variante des Frame Taggings benutzt kein zusätzliches Feld, sondern wertet statt dessen zur Gruppierung in VLANs andere Protokollinformationen aus. So können mit einigen Switches virtuelle LANs mit Hilfe von Subnetzadressen oder Protokolltypen gebildet werden. Dies ermöglicht z.B. auch das Zusammenfassen von nicht routbaren Protokollen wie NetBIOS und LAT zu VLANs. Der Nachteil dieser Switches ist allerdings wieder, dass sie sehr leistungsfähig (und damit teuer) sein müssen und vom Administrator umfangreiche Protokollkenntnisse verlangt werden.

Aktuelle Beiträge

Gastkonten im Azure AD verwalten

Gastkonten im Azure AD ließen sich bisher nur recht grob und entweder manuell oder mit Skript­arbeit verwalten. Mit "Cross-tenant access settings" stehen dem Admin nun granularere Möglichkeiten zur Verfügung – über die Graph-API auch automatisiert. Wer das Aufräumen der Gastkonten zudem mithilfe von Access Reviews an die Anwender selbst delegiert, kann weitere wertvolle Zeit sparen.

Zero Trust über Workloads hinweg

Ein Zero-Trust-Ansatz ist am effektivsten, wenn er sich über alle Standorte und Umgebungen erstreckt, in denen Workloads auf verschiedene Anwendungen und Daten zurückgreifen. Aus diesem Grund unterstützt eine zeitgemäße Firewall-Plattform eine Zero-Trust-Architektur erheblich, indem sie die Netzwerksicherheit so nah wie möglich an die Workloads heranbringt. Wie dies gelingt und worauf es ankommt, erklärt Palo Alto Networks.

Maßnahmen gegen Tool-Sprawl und Schatten-IT

In vielen IT-Abteilungen wächst mit jeder neuen Aufgabe auch die Zahl der Tools – bis irgendwann der Überblick verloren geht. Was zunächst als Hilfe gedacht war, wird dann zum Hindernis. Doppelte Arbeit, Sicherheitsrisiken und Missverständnisse sind die Folge. Der Artikel veranschaulicht, wie dieser Toolwildwuchs entsteht, warum er Teams ausbremst und wie ein gemeinsamer, vereinfachter Ansatz die Kontrolle zurückbringt.