Avatar billede Slettet bruger
26. maj 2010 - 00:38 Der er 1 kommentar og
1 løsning

Sikkerhed på VLan

Hej

Jeg sidder lige pt. med opsætning af nyt netværk. Der er behov for en række VLan's i vores netværk for at adskille de forskellige funktioner.

Vil hører hvad jeres mening er om sikkerheden ved sådan opsætning.

Hvis man antager at en firewall er tilsluttet vores switch via port 1. På denne port skal der så være adgang til 3 forskellige Vlan. Ville den bedste løsning være:

1. Oprette et fiktivt Vlan til untagged pakker på porten. Hvorefter de tre forskellige Vlan tilføjes porten, som Tagged Vlans.

2. Kører det ene Vlan som untagged og de to andre som tagged.

Lad mig hører hvad I syntes er mest sikkert? Og om der er andre ting der bør tages hensyn til?
Avatar billede aners Nybegynder
26. maj 2010 - 17:55 #1
FW: 0/1: tagged: 10, 20, 30
SW: 0/1: tagged: 10, 20, 30
SW: 0/2: untagged: 10
SW: 0/3: untagged: 20
SW: 0/4: untagged: 30
...
Avatar billede ahave Nybegynder
30. maj 2010 - 00:55 #2
Hej Cyberfinn,

Din specifikke opsætning kan være svær at vejlede om.

Om du "tagger" eller "trunker" en netværksport er principielt ligegyldigt, når det kommer til netværks sikkerhed på layer 2.
Her er info om 802.1Q:
http://en.wikipedia.org/wiki/Virtual_LAN

Din firewall er faktisk ligegyldig i denne sammenhæng, som jeg læser dit spørgsmål.

Du skal tænke hvert vlan, som ét seperat fysisk kabel til hvert netværk. Dvs. at netværkstraffik bliver delt op i flere kanaler gennem samme kabel og switche.

Så om du vælger 1 eller 2 vil være det samme. Gør det der er lettest for dig selv.

Hvis der er risiko for at du bruger et vlan-id på en switch port til en bruger, så hold dig fra "untagged" porte til servere og firewall netværk.

Omvendt er det en meget god ide at bruge et "untagged" netværk til management. Hvis dit netværk går ned, kan du få brug for dette.

/ahave
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester