Netzwerksegment
Kurz: Ein abgegrenzter Teilbereich eines Netzwerks, der eine gemeinsame Kollisions- oder Broadcast-Domäne bildet.
Genauer: Netzwerke werden aus Performance- und Sicherheitsgründen segmentiert — z. B. per Subnetz oder VLAN — damit nicht der gesamte Datenverkehr eines Unternehmens durch ein einziges großes, unübersichtliches Netz läuft. Kleinere Segmente reduzieren Broadcast-Traffic und begrenzen den Schaden bei Sicherheitsvorfällen.
Im Detail
Ohne Segmentierung würde jeder Broadcast (z. B. eine ARP- oder DHCP-Anfrage) an ALLE Geräte im gesamten Netzwerk gehen — in einem großen Unternehmensnetz mit tausenden Geräten würde das die verfügbare Bandbreite massiv belasten und die Latenz für alle erhöhen. Ein VLAN löst das, indem es das physische Netzwerk logisch in mehrere getrennte Broadcast-Domänen aufteilt, auch wenn alle Geräte an derselben physischen Verkabelung/denselben Switches hängen — Traffic zwischen zwei VLANs muss explizit über einen Router geroutet werden.
Segmentierung ist auch ein zentrales Sicherheitsprinzip (“Netzwerksegmentierung” bzw. “Zero Trust”-Architekturen): Gelingt es einem Angreifer, ein Gerät in einem Segment zu kompromittieren, verhindert eine saubere Segmentgrenze, dass er sich ungehindert lateral zu sensibleren Bereichen (z. B. einem separaten Segment für Server oder Finanzsysteme) bewegen kann — der Schaden bleibt auf das betroffene Segment begrenzt, statt sich im gesamten Netzwerk auszubreiten.