Zitat von Eraser
Beitrag anzeigen
Sprich "port isolation" im WLAN-Bereich bedeutet, dass die WLAN-Frames von einem Client niemals ein anderer Client zugestellt bekommt. Das kommt häufig bei öffentlichen Hotspots vor. Im privaten Bereich seltener. Noch seltener ist dies bei Switches. Dort heißt es oft Consumer-VLAN und soll die Kunden untereinander abschirmen, sollen aber trotzdem mit einem(r) Gateway/Firewall sprechen können.
Das andere ist wie gesagt nur ein Sichtschutz, der dazu führt das sich zwei Geräte sehen können. Das ist aber keine Schutz, denn ich kann jederzeit als Client die Netzwerkeinstellungen anpassen und kann mit den anderen sprechen. Ein Subnetz ist niemals ein Schutz o.ä.! Es ist nur eine Einigung wie man sich unterhält.
Was man als Sicherheit macht, ist die Nutzung von VLANs. Ob das durch VLAN-Tagging passiert oder durch Nutzung mehrer Netzwerkports aus den verschiedenen VLANs.
Kommentar