> For the complete documentation index, see [llms.txt](https://docs.verge.io/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.verge.io/run-the-platform/de/netzwerk/network-concepts.md).

# Netzwerkkonzepte

Dieser Leitfaden bietet eine grundlegende Einführung in das VergeOS-Netzwerk und hilft Einsteigern, sich mit den wichtigsten Konzepten und Funktionen vertraut zu machen.

## VergeOS-Netzwerke

### Physisches Netzwerk

Ein physisches Netzwerk ist eine Darstellung jeder isolierten Layer-2-Verbindung. Physische Netzwerke werden in der Regel während der VergeOS-Installation konfiguriert.

{% hint style="success" %}
**Das System hängt während der Installation automatisch „Switch“ an das vom Benutzer angegebene Ende des Namens an; z. B. erhält das physische Netzwerk bei dem Namen „PXE“ den Namen „PXE Switch“.**
{% endhint %}

### Kernnetzwerk

Ein virtuelles Netzwerk, das automatisch während der VergeOS-Installation/Mandantenerstellung erstellt wird, um die gesamte vSAN- und Knotenkommunikation zu verarbeiten. Der Kernverkehr wird über mehrere (typischerweise zwei) physische Netzwerke geführt, um Redundanz bereitzustellen.

### DMZ-Netzwerke

Ein virtuelles Netzwerk, das automatisch während der VergeOS-Installation/Mandantenerstellung erstellt wird und als Verbindungspunkt für alle Netzwerke dient. Jede VergeOS-Cloud hat ein DMZ-Netzwerk; auf der Ebene des physischen Hosts gibt es ein DMZ-Netzwerk; außerdem hat jeder Mandant ein DMZ-Netzwerk. Die DMZ ermöglicht es allen Netzwerken, über Layer 3 zu kommunizieren.

### Internes Netzwerk

Ein virtuelles Netzwerk, das innerhalb von VergeOS entsteht (z. B. über die UI oder die VergeOS-API). Es können beliebig viele interne Netzwerke erstellt werden, wobei jedes standardmäßig als sicher initialisiert wird. Netzwerkregeln können verwendet werden, um bei Bedarf den Zugriff zwischen internen Netzwerken und über externe Netzwerke hinweg zu öffnen.

### Externes Netzwerk

Entspricht einem Netzwerk außerhalb des VergeOS-Systems; jedes bereits vorhandene Netzwerk, das mit VergeOS verbunden wird (z. B. Unternehmens-LAN, direkte WAN-Verbindung, WLAN-Netzwerk usw.). In einem VergeOS-System gibt es in der Regel mindestens ein externes Netzwerk, und es können mehrere vorhanden sein. Externe Netzwerke können während oder nach der Installation/mandantenerstellung des VergeOS-Systems definiert werden.

Ein einzelnes System kann mehrere externe Netzwerke mit jeweils eigener physischer Verbindung haben; außerdem können mehrere externe Netzwerke einer einzigen physischen Netzwerkverbindung zugeordnet werden, wobei jedes externe Netzwerk einer oder mehreren dedizierten VLAN-IDs entspricht.

### Wartungsnetzwerk

Ein spezielles externes Netzwerk, das für IPMI- oder Out-of-Band-Management-Zugriff auf physische Knoten und optionales PXE-Booten vorgesehen ist. Ein Wartungsnetzwerk kann während der Erstinstallation auf physischen Knoten erstellt werden oder nach der Installation eingerichtet werden.

## Mandantennetzwerk

Mit jedem neuen Mandanten wird automatisch ein virtuelles Netzwerk erstellt, um den gesamten Datenverkehr dieses Mandanten zu bündeln und zu kapseln. Aus Sicht des Mandanten ist dies sein physisches Netzwerk. Ein Mandant kann dann innerhalb seiner eigenen Umgebung eine nahezu unbegrenzte Anzahl virtueller Netzwerke erstellen.

Einem Mandanten werden in der Regel eine oder mehrere externe IP-Adressen zugewiesen, und der Datenverkehr wird über ein externes Netzwerk auf seinem Host geroutet. Externer Zugriff auf Layer 2 kann ebenfalls für einen Mandanten konfiguriert werden (z. B. wenn der Mandant über eine eigene dedizierte WAN-Verbindung oder ein dediziertes VLAN an der externen Verbindung verfügt).

## Datenfluss

Der KB-Artikel: [Datenfluss verstehen ](/knowledge-base/de/networking/understanding-traffic-flow.md)liefert Diagramme, die zeigen, wie sich der Netzwerkverkehr durch ein VergeOS-System bewegt.

## Layer-2/Layer-3-Unterstützung

Die integrierte Software Defined Networking (SDN) bietet die Möglichkeit, virtuelle Netzwerke ohne Hardwareänderungen dynamisch zu erstellen und zu löschen. Sowohl virtuelle Layer-3- als auch Layer-2-Netzwerke werden unterstützt:

### Layer-3-Netzwerke

Vollständige Netzwerkverwaltung, IP-Administration (DHCP, DNS, Routing, Firewall usw.) direkt in VergeOS verfügbar.

### Layer-2-Netzwerke

Das Netzwerk wird durch VergeOS bis einschließlich Layer 2 verwaltet, wobei das Routing zwischen Knoten innerhalb des VergeOS-DMZ-Netzwerks erfolgt; die IP-basierte Administration wird in Drittanbieter-Tools verwaltet (z. B. eine virtuelle Firewall-/Router-Appliance).

## Netzwerkregeln

Regeln steuern eingehenden und ausgehenden Datenverkehr zum Netzwerk und ersetzen die traditionelle Rolle von Firewalls, Routern und Switches. Regeln können für alle VergeOS-Netzwerke definiert werden und ermöglichen so eine feinere Sicherheitssteuerung.

* **Firewall** - Pakete anhand definierter Kriterien zulassen, verwerfen oder ablehnen
* **Routing** - Datenverkehr zwischen VergeOS-Netzwerken und zu externen Netzwerken mit definierten statischen Routen lenken
* **NAT/PAT** - externe-interne/interne-interne IP-Adressen/Ports zuordnen (am häufigsten zur Einsparung externer IP-Adressen verwendet)

Weitere Informationen zur Arbeit mit Regeln finden Sie unter: [**Netzwerkregeln**](/run-the-platform/de/netzwerk/network-rules.md)

## Netzwerküberwachung und Diagnose

VergeOS bietet mehrere Werkzeuge zur Überwachung und Analyse des Netzwerkverkehrs:

* [**Netzwerk-Dashboards:**](/run-the-platform/de/netzwerk/network-dashboards.md) Beobachten Sie Netzwerkaktivitäten in Echtzeit und historisch in der VergeOS-Benutzeroberfläche
* [**Port-Spiegelung:**](/run-the-platform/de/netzwerk/port-mirroring.md) Replizieren Sie den Datenverkehr eines Netzwerks auf eine VM-NIC zur umfassenden Untersuchung und Analyse
* [**Netzwerkstatistiken verfolgen:**](/run-the-platform/de/netzwerk/tracking-net-statistics.md) Erhalten Sie eine detaillierte Datenverkehrsanalyse pro einzelner Netzwerkregel
* [**Netzwerk-Diagnosetool:**](/run-the-platform/de/netzwerk/network-diagnostics.md) Verwenden Sie die integrierte, benutzerfreundliche Oberfläche auf jedem Netzwerk für eine bequeme Fehlerbehebung
* [**Abonnements:**](/run-the-platform/de/systemadministration/subscriptions-overview.md) Wählen Sie Abonnements vom Typ Netzwerk aus, um Warnungen und Berichte für Ihre Netzwerke zu erstellen


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.verge.io/run-the-platform/de/netzwerk/network-concepts.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
