Abuse Melding

Je hebt een klacht over de onderstaande posting:

07-05-2009, 03:15 door Bitwiper

Door Anoniem: Door middel van VLAN's wordt het mogelijk om je netwerk in afgescheiden 'segmenten' op te delen, zonder dat je allemaal extra apparatuur nodig hebt. Je kunt dan met ACL's op je VLAN's ervoor zorgen dat verkeer van het ene VLAN naar het andere wat beperkt wordt. Als ik me niet vergis is het de bedoeling dat VLAN's impliciet gescheiden zijn, en moet je routeren om VLAN's te koppelen (toegegeven er zijn switches die ingebouwde routingfunctionaliteit hebben, maar het is routeren, niet switchen). Als het zonder routeringsmogelijkheden toch lukt om pakketjes van het ene naar het andere VLAN te tunnelen is er sprake van het onbedoelde VLAN hopping. Hoe strak je die ACL's wilt hebben kun je dan zelf nog gaan bepalen. Je kunt heel strickt zijn en ze alleen implementeren als "van ip naar ip op die poort en meer niet" tot aan: "dat vlan naar dat vlan staat helemaal open". Ik zie Eric Vyncke in zijn boek [url=http://www.comcol.nl/detail/62979.htm]LAN Switch Security in het hoofdstuk "Are VLANS Safe?" ...

Beschrijf je klacht (Optioneel):

captcha