AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • 主页
  • 系统&网络
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • 主页
  • 系统&网络
    • 最新
    • 热门
    • 标签
  • Ubuntu
    • 最新
    • 热门
    • 标签
  • Unix
    • 最新
    • 标签
  • DBA
    • 最新
    • 标签
  • Computer
    • 最新
    • 标签
  • Coding
    • 最新
    • 标签
主页 / server / 问题 / 491418
Accepted
dunxd
dunxd
Asked: 2013-03-27 04:25:12 +0800 CST2013-03-27 04:25:12 +0800 CST 2013-03-27 04:25:12 +0800 CST

在同一物理 LAN 上运行两个子网

  • 772

我们的一个远程办公室与一家公司签订了一份安全合同,该公司在我们办公室安装了 IP 安全摄像头和服务器。他们显然对将他们的系统集成到现有网络一无所知,因为他们在没有与我们团队中的任何人交谈的情况下完成了这项工作。

我们的内部网络在 10.6.n.0/24 上运行。他们将设备设置为使用 192.168.1.0/24。它们都接入同一个网络基础设施——同一个广播域。当然,他们所有的设备都可以相互通信,所以安全系统至少在内部是有效的。

如果我们不需要对安全系统进行外部访问或从外部访问,是否存在任何需要与我们的网络进行适当集成的问题?或者我可以安全地让设备保持原样吗?

networking
  • 3 3 个回答
  • 24041 Views

3 个回答

  • Voted
  1. Best Answer
    JelmerS
    2013-03-29T13:31:02+08:002013-03-29T13:31:02+08:00

    将两者分开有几个原因:

    1. 一个广播域等于一个故障域。如果出现问题,并且您的 VLAN 被淹没,则两个子网都将关闭。IP 摄像机可以很容易地淹没链接,或者硬件或配置故障也可以做到这一点,
    2. 恶意软件或用户可以不受限制地访问您的摄像头,并且如前所述,IP 摄像头的漏洞比比皆是
    3. 您的网络对于前来进行项目或故障排除的任何第三方都会造成混淆,从而使任何工作时间更长且更容易出错。这会增加您的运营成本,或者更糟:延长停机时间。

    将两者分开很容易:在所有交换机上创建两个 VLAN,确保所有新设备都在一个 VLAN 中,其余所有设备都在另一个 VLAN 中,并且交换机之间的所有链路都有。(如果你没有任何可以处理 VLAN 的交换机,你必须使用物理上独立的交换机,然后投资一些合适的交换机。)如果你需要两个网络之间的连接,有一个第 3 层交换机、路由器或带接口的防火墙在网络和瞧。

    注意:最佳做法是不使用 VLAN 1。您可以选择任何您想要的 VLAN 编号,因此只需选择除 1 以外的任何编号。

    额外的好处:一旦你的网络变得更加复杂,你就已经准备好分离网络中的其他东西,因为基础已经存在。

    • 6
  2. ewwhite
    2013-03-27T04:35:35+08:002013-03-27T04:35:35+08:00

    它发生在我身上。我正在努力在一个站点上撤消它。理想情况下,端口应该是 VLAN 分离的,这在交换机级别应该很容易做到,而无需对摄像机设备进行全面重新配置。

    我遇到的主要问题是影响几个应用程序的带宽和拥塞,但设置确实按原样工作。

    您不需要使用摄像头吗?也许来自内部 PC 客户端?我发现安装这些解决方案的人也往往需要外部访问。这是解决此问题的充分理由。但同样,就我而言,设置足够稳定,我没有急于撤消糟糕的工作......

    • 3
  3. NickW
    2013-03-27T04:46:30+08:002013-03-27T04:46:30+08:00

    如果您不对安全设备上运行的软件负责,我会继续隔离网络,除非您 100% 确定他们不需要(即使将来)访问,否则始终存在风险未使用最新固件更新的网络摄像机。不乏漏洞,现在做一些工作意味着这类问题不会那么令人担忧。

    • 3

相关问题

  • 谁能指出我的 802.11n 范围扩展器?

  • 我怎样才能得到一个网站的IP地址?

  • 在一个 LAN 中使用两台 DHCP 服务器

  • 如何在 Linux 下监控每个进程的网络 I/O 使用情况?

  • 为本地网络中的名称解析添加自定义 dns 条目

Sidebar

Stats

  • 问题 205573
  • 回答 270741
  • 最佳答案 135370
  • 用户 68524
  • 热门
  • 回答
  • Marko Smith

    新安装后 postgres 的默认超级用户用户名/密码是什么?

    • 5 个回答
  • Marko Smith

    SFTP 使用什么端口?

    • 6 个回答
  • Marko Smith

    命令行列出 Windows Active Directory 组中的用户?

    • 9 个回答
  • Marko Smith

    什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同?

    • 3 个回答
  • Marko Smith

    如何确定bash变量是否为空?

    • 15 个回答
  • Martin Hope
    Tom Feiner 如何按大小对 du -h 输出进行排序 2009-02-26 05:42:42 +0800 CST
  • Martin Hope
    Noah Goodrich 什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同? 2009-05-19 18:24:42 +0800 CST
  • Martin Hope
    Brent 如何确定bash变量是否为空? 2009-05-13 09:54:48 +0800 CST
  • Martin Hope
    cletus 您如何找到在 Windows 中打开文件的进程? 2009-05-01 16:47:16 +0800 CST

热门标签

linux nginx windows networking ubuntu domain-name-system amazon-web-services active-directory apache-2.4 ssh

Explore

  • 主页
  • 问题
    • 最新
    • 热门
  • 标签
  • 帮助

Footer

AskOverflow.Dev

关于我们

  • 关于我们
  • 联系我们

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve