FIAE – Anwendungsentwicklung

LF 9 · Netzwerkinfrastruktur · 28/42 · 65 Min. angesetzt – Langform, jedes Wort zählt

Switch: Rahmen, MAC-Tabelle, Dose

Lernfeld 9 ist in der Verordnung das Bereitstellen einer Infrastruktur: Verbindungen, Netze, Dienste, Übergabe. Wer das in einem Absatz aus Switching, Routing, Firewall und VPN zusammenklebt, hat das Lernfeld nicht unterrichtet. Dieses erste Kapitel bleibt absichtlich beim Switch. Router und Policy kommen danach. Wenn du hier schon „das Internet“ sagst, bist du eine Lage zu hoch.

Ein Switch ist ein Gerät, das Ethernet-Rahmen entgegennimmt und anhand der Ziel-MAC entscheidet, auf welcher Buchse dieser Rahmen weiter soll. Er liest in der Regel nicht, ob darin eine Website steckt. Er kennt keine Nutzerkonten. Er kennt Ports, VLANs, oft eine MAC-Tabelle und eine Vorstellung davon, was ein Broadcast ist. Wer „der Switch ist kaputt“ sagt, weil Chrome hängt, hat nicht gemessen, ob der Link leuchtet, ob der Port im richtigen VLAN liegt, ob der Client eine Adresse hat und ob der Name auflöst. Der Switch sieht höchstens die unteren Teile dieser Kette.

Was auf dem Kabel ankommt

Zwischen zwei Stationen im selben Segment wandert ein Ethernet-Rahmen. Vorn stehen Ziel-MAC und Quell-MAC. Der Switch schaut die Quell-MAC an und merkt sich: diese Hardware habe ich an Port 7 gesehen. Beim nächsten Rahmen mit genau dieser Ziel-MAC schickt er nur noch auf Port 7, nicht auf alle Buchsen. Das ist der Unterschied zum alten Hub, der alles überallhin kopierte. Unbekannte Ziel-MAC oder Broadcast: Flut in die Broadcast-Domäne. Genau deshalb ist ein wildes VLAN ohne Planung irgendwann voll von Verkehr, der niemanden etwas angeht.

MAC-Tabelle

Liste Port gegen MAC, gelernt aus Quelladressen, mit Timeout. Ist die Tabelle voll oder wird sie absichtlich zugemüllt, verhält sich der Switch wieder wie ein Hub. In der Diagnose: Tabelle zeigen, bevor du den Kasten neu startest. Ein Neustart leert die Tabelle und die Fehlergeschichte.

Port / Dose

Die Buchse am Switch und das andere Ende am Tisch sind oft nicht dasselbe VLAN in der Dokumentation. Patchfeld lügt häufiger als der DHCP-Dienst. Access-Port: ein VLAN, Rahmen ohne Tag zum Endgerät. Trunk: mehrere VLANs mit 802.1Q-Tag, zwischen Switches, zu Firewalls, zu Hypervisoren. Ein Client am Trunk ohne Verständnis für Tags hängt im Native VLAN oder wirkt tot.

Praktische Folge, die in der IHK und in der Halle dieselbe ist: Du ziehst einen Rechner um. APIPA oder Gäste-Lease. Bevor du den DHCP-Server beschuldigst, liest du das Label am Patchfeld und die Port-Konfiguration. VLAN 20 in der Doku, VLAN 30 am Port – der Server in VLAN 10 hört den Discover nicht. Relais und Scope kommen in LF 3. Hier sitzt die Dose.

# Idee, herstellerabhängig in der Prüfung oft als Begriff
show mac address-table
show vlan brief
show interfaces status

Prüfung

Ein Access-Port trägt typisch …