Adressierung und Segmentierung
Einführung · 4 Abschnitte · ~10 Min Lesezeit · Stand
Adresse ist Identität und Pfad
Präfix, Gateway und VLAN bestimmen, welche Ziele direkt erreichbar sind und welche eine Router- oder Firewallgrenze passieren. Ein Segment ist außerdem eine Vertrauens- und Broadcastgrenze, nicht nur ein Adressbereich.
Plan statt Zufallsadressen
| **Präfix** | Definiert lokale Nachbarn und die Größe des adressierbaren Segments. |
|---|---|
| **VLAN** | Ordnet Layer-2-Mitgliedschaft zu; das Präfix allein erzwingt keine Isolation. |
| **Gateway/Policy** | Kontrolliert Verkehr zwischen Segmenten und dokumentiert den Dienstbedarf. |
Im Check
- Kommunikationsmatrix und Datenklasse klären
- Adress- und VLAN-Grenze entwerfen
- Gateway- und Policy-Pfad begrenzen
- Erlaubte und verweigerte Flows testen
Transfer
- CIDR statt Oktettgefühl verwenden.
- VLAN, Route und Firewall als getrennte Kontrollen verstehen.
- Statische Adressen nur aus verwalteten Reserven vergeben.