VLAN im Livebetrieb ausrollen, ohne den Betrieb zu stören?

Geht das? Ja, kommt aber darauf an, was die Switches können und wie das Netzwerk generell aufgebaut ist. Liegt kein VLAN vor, so liegt das Netzwerk im Native VLAN. Das ist das VLAN 1. Nun können freie Ports des Switches in weitere neue VLANs gelegt werden. Die Uplinks müssen etwas angepasst werden, damit über einen Trunk das VLAN auch zum anderen Switch durchgereicht wird. Das Netzwerk, welches sich gerade im Betrieb befindet wird dabei nicht angefasst. Sichergestellt werden sollte, dass die ganze Umgebung von einem Hersteller ist. Beispielsweise nur Cisco, 3COM, HP oder Alcatel. Es sollte kein Switch existieren, welches nicht managebar ist.

Sollte die Umgebung aus einem völligen Chaos bestehen, so muss sehr vorsichtig gebastelt und ein wenig experimentiert werden, ob die Geräte sich gegenseitig verstehen. Trunk ist zwar mehr oder weniger genau im 802.1q festgelegt, aber Alcatel hat zum Beispiel auch ein eigenes Trunkprotokoll auf ihren Geräten verbaut. Manchmal gibt es in Mischumgebungen kleine oder größere Rätsel, warum etwas nicht funktioniert. Abgesehen, dass der Admin immer ein anderes Gerät vor seiner Nase hat, was sich anders konfigurieren lässt. Was meiner Erfahrung nach ganz gut ist, dass alle Switche immer die gleiche Firmwareversion drauf haben.

Ist sich der Admin unsicher, sollte er vorher ausprobieren, welche Auswirkungen seine Änderungen haben. Eine falsche Einstellungen hat schnell zur Folge, dass plötzlich ein System nicht mehr erreichbar ist und das kann den Livebetrieb dann schonmal zum Erliegen bringen.