Привет, незнакомец!

Похоже, вы здесь новенький. Чтобы принять участие, нажмите одну из кнопок ниже!

In this Discussion

Влан управления

degdeg
Раздел: Работа
Всем привет, и заранее спасибо за помощь. Объясните почему управление не делают в первом влане ? Есть ли реальные причины или это просто сложившаяся практика?
Тэги темы:

Комментарии

  • отредактировано 14 Мар
    Потому что это vlan по умолчанию, и все абонентские порты тоже по умолчанию в этом vlan. А если свитчи неуправляемые перед управляемым, то это даже и изменить нельзя. Если подключился к свитчу - подключился к ethernet среде, где работает ARP. Можно подслушать трафик, что свитч пытается найти какой то хост и светит своим IP во все порты. Или наоборот к нему пришел трафик, и также трафик будет светиться во все порты в этом vlan.
    В итоге можно узнать сеть управления и получить доступ к свитчу без обращения к шлюзу, а только на втором уровне модели OSI. Даже если на нем стоит логин, пароль, никому не нужно чтобы плохие люди брутфорсили свитч.
Войдите или Зарегистрируйтесь чтобы комментировать.