physar / Netzwerk, DNS, DHCP & IPAM / Adressierung und Segmentierung

Adressierung und Segmentierung

IPv4/IPv6-Präfixe, VLANs und Gateways als Sicherheits- und Betriebsgrenzen planen.

Adressierung und Segmentierung

Einführung · 4 Abschnitte · ~10 Min Lesezeit · Stand

Adresse ist Identität und Pfad

Präfix, Gateway und VLAN bestimmen, welche Ziele direkt erreichbar sind und welche eine Router- oder Firewallgrenze passieren. Ein Segment ist außerdem eine Vertrauens- und Broadcastgrenze, nicht nur ein Adressbereich.

Plan statt Zufallsadressen

**Präfix**Definiert lokale Nachbarn und die Größe des adressierbaren Segments.
**VLAN**Ordnet Layer-2-Mitgliedschaft zu; das Präfix allein erzwingt keine Isolation.
**Gateway/Policy**Kontrolliert Verkehr zwischen Segmenten und dokumentiert den Dienstbedarf.

Im Check

  1. Kommunikationsmatrix und Datenklasse klären
  2. Adress- und VLAN-Grenze entwerfen
  3. Gateway- und Policy-Pfad begrenzen
  4. Erlaubte und verweigerte Flows testen

Transfer

  • CIDR statt Oktettgefühl verwenden.
  • VLAN, Route und Firewall als getrennte Kontrollen verstehen.
  • Statische Adressen nur aus verwalteten Reserven vergeben.

Gelesen ist nicht geprüft: Im Modul entscheidest du die Fälle selbst und siehst danach, wo dein Urteil trägt.

6 Checks starten →

Modul-Aufbau

EINFÜHRUNGAdressierung und Segmentierung~10 Min
ADR-001SEGMENT-BOUNDARYsolide
TRACE-002MISSION · CIDR-PATHsolide
ADR-003PREFIX-CAPACITYeinstieg
ADR-004DUAL-STACK-POLICYsolide
ADR-005GATEWAY-OWNERSHIPsolide
SORT-006MISSION · MANAGEMENT-BOUNDARYsenior

Quellen

  1. 01rfc-editor.org/rfc/rfc4632
  2. 02rfc-editor.org/rfc/rfc8200
  3. 03standards.ieee.org/ieee/802.1Q/6844
  4. 04cisa.gov/resources-tools/resources/secure-network-architecture
  5. 05rfc-editor.org/rfc/rfc9099
  6. 06rfc-editor.org/rfc/rfc826
  7. 07rfc-editor.org/rfc/rfc5227
  8. 08rfc-editor.org/rfc/rfc3871

Verfasst von Julian Zentgraf