Kapitel  1   2   3   4   5   6   7   8   9   10  
||   Hardware
||   BIOS
||   Betriebssysteme
||   Verkabelung
||   Übertragungsmedien
||   Hub, Switch, Verbindungsmedien
||   Router
||   Die Datenübertragung im Netzwerk
||   Sicherheit
||   Flash
Vernetzung
9.  Sicherheit
9.1  Physikalische Trennung von Netzen

Die physikalische Trennung von Netzsegmenten ist die sicherste Methode ungewollten Datenfluss z.B. zwischen Verwaltungsnetz und Unterrichtsnetz zu unterbinden. Dabei bedeutet physikalische Trennung, dass es keine Datenverbindung zwischen den Netzen, etwa durch Kabel, gemeinsam genutzte Switches oder andere Netzwerkkomponenten bzw. Funkverbindung gibt. Auf diese Weise kann gänzlich verhindert werden, dass netzübergreifende Datenzugriffe erfolgen.

Streng genommen verhindert dieses Konzept jedoch auch, dass beide Netze einen gemeinsamen Internetzugang nutzen, da auch über diesen Weg eine Datenverbindung möglich ist.

Als Lösungsmöglichkeit wäre, das Schulungsnetz über eine entsprechende Breitbandverbindung (DSL, Schulen ans Netz Account) anzubinden und für das Verwaltungsnetz eine ISDN-Einwahlmöglichkeit zu schaffen, die eine für die Verwaltungsaufgaben (Email, KM-Postfach usw.) ausreichende Bandbreite zur Verfügung stellt.

Um Sicherheitsrisiken zu minimieren, sollten Computer und Server mit sensiblen Daten (Lehrerdatei, Schülerdatei usw.) keinen direkten Zugang zum Internet haben.