# Was ist Ethernet-Switching?

> Ethernet-Switching ist die Weiterleitung von Ethernet-Frames zwischen Ports in einem gebrückten lokalen Netzwerk.

- Kanonische URL: https://yellowcube.eu/de/glossary/ethernet-switching/
- Herausgeber: Yellow Cube
- Sprache: de
- Kontakt: hello@yellowcube.eu

## Inhalt

Ein Switch untersucht Ziel-MAC-Adressen (Media Access Control) und wählt über eine Filterdatenbank den passenden Ausgangsport. Er kann die Position von Geräten aus Quelladressen eingehender Frames lernen, statt jeden Weiterleitungseintrag manuell konfigurieren zu müssen.

Frames für bekannte Ziele können selektiv weitergeleitet werden, während Broadcast-, relevanter Multicast- und Unbekannt-Ziel-Verkehr auf mehrere Ports innerhalb der geltenden Broadcast-Domain repliziert werden kann. Bridges brauchen zudem Schleifenkontrollmechanismen, weil redundante Layer-2-Pfade Frames sonst zirkulieren und vervielfachen lassen. IEEE 802.1Q spezifiziert Bridge- und VLAN-Verhalten (Virtual Local Area Network) sowie zugehörige Verkehrsklassenfunktionen.

### Wichtigste Punkte

- **Lernen und Altern:** Dynamische Weiterleitungseinträge spiegeln jüngste Quelladress-Beobachtungen wider und laufen mit der Zeit ab; statische Einträge und Kontrollen können das Lernen übersteuern oder einschränken.
- **Weiterleitungs-Scope:** VLANs erzeugen getrennte Layer-2-Broadcast-Domains auf geteilter Switching-Infrastruktur, während Trunks Verkehr mehrerer VLANs zwischen konfigurierten Geräten tragen können.
- **Sicherheitsdesign:** Switch-Management schützen, ungenutzte Ports und Trunk-Bildung einschränken, Layer-2-Protokolle kontrollieren und Switching mit authentifizierter Zulassung, Filterung, Routing und risikoangemessenem Monitoring kombinieren.
- **Wichtige Einschränkung:** Ein Switch oder VLAN ist nicht automatisch eine vertrauenswürdige Sicherheitsgrenze. MAC-Adressen können gefälscht werden, Konfiguration kann Verkehr zwischen beabsichtigten Zonen lecken lassen, und Angriffe oder Fehler können Adresslernen und Schleifenkontrolle stören.

### Verwandte Begriffe

[Netzwerksegmentierung](<https://yellowcube.eu/de/glossary/network-segmentation/>) · [Network Access Control List (ACL)](<https://yellowcube.eu/de/glossary/network-access-control-list/>) · [Address Resolution Protocol (ARP)](<https://yellowcube.eu/de/glossary/address-resolution-protocol/>) · [Network Access Control (NAC)](<https://yellowcube.eu/de/glossary/network-access-control/>) · [Netzwerkverkehr](<https://yellowcube.eu/de/glossary/network-traffic/>)

### Quellen

[IEEE 802.1Q-2022: Bridges and Bridged Networks](https://standards.ieee.org/ieee/802.1Q/10323/) · [IEEE 802.3-2022: Ethernet](https://standards.ieee.org/ieee/802.3/10422/)

## Quellenangabe und Geltungsbereich

Diese Markdown-Darstellung wird aus denselben freigegebenen Inhalten wie die kanonische HTML-Seite erzeugt. Verwenden Sie beim Zitieren die kanonische URL.

