AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • 主页
  • 系统&网络
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • 主页
  • 系统&网络
    • 最新
    • 热门
    • 标签
  • Ubuntu
    • 最新
    • 热门
    • 标签
  • Unix
    • 最新
    • 标签
  • DBA
    • 最新
    • 标签
  • Computer
    • 最新
    • 标签
  • Coding
    • 最新
    • 标签
主页 / server / 问题 / 494690
Accepted
Soviero
Soviero
Asked: 2013-03-30 19:54:24 +0800 CST2013-03-30 19:54:24 +0800 CST 2013-03-30 19:54:24 +0800 CST

将 WAN 子网置于 VLAN 上?

  • 772

我有几台主机要直接连接到我的 WAN 子网,例如 1.1.1.1/29(用于 LAN 的 Web、邮件和路由器)。

我有一个Web 托管交换机 (DGS-1210-24),想知道为此目的创建未标记的 VLAN 是否存在任何安全问题。

vlan
  • 2 2 个回答
  • 141 Views

2 个回答

  • Voted
  1. Best Answer
    Chris S
    2013-03-30T21:04:00+08:002013-03-30T21:04:00+08:00

    我们对一切都使用 vLAN。每个设备都直接连接到接入交换机、电缆调制解调器、路由器、服务器等。vLAN 是唯一将 WAN 和 LAN 分开的东西。

    确保将不受信任的流量(基本上应该是所有流量)放在 vLAN 中以防止跳跃。否则只有“正常”的安全问题。

    • 2
  2. Tonny
    2013-03-31T02:58:29+08:002013-03-31T02:58:29+08:00

    为 DMZ 区域使用未标记的 vlan 没有任何问题(这就是您所说的......)。标记和未标记的 vlan 之间没有真正的区别。

    但是请绝对确保您的交换机没有使用默认的未标记 VLAN(通常为 1 或 0)。(它通常是管理界面。)
    如果您创建多个未标记的 vlan,这些 vlan 实际上是同一个 vlan。
    正因为如此,有些交换机甚至不允许您创建多个未标记的 vlan。(或者你可以制作多个,但你只能启用其中一个。)

    我不明白的是为什么您首先要这样做?
    只需标记它即可。无论如何,交换机都会删除访问端口上传出流量的标签(并在传入流量到达访问端口时对其进行标记)。
    在交换机内部传输时,没有真正需要保持流量未标记。事实上,保持标记可以防止很多潜在的错误和配置复杂化。

    • 0

相关问题

  • des3526,如何取消标记 vlan 端口?

  • WAN 上的 VLAN

  • Linux VLAN 桥接器

  • 要使网络负载平衡发挥作用,数据中心网络有哪些要求?

  • 通过单独的 VLAN 进行 SQL 复制

Sidebar

Stats

  • 问题 205573
  • 回答 270741
  • 最佳答案 135370
  • 用户 68524
  • 热门
  • 回答
  • Marko Smith

    新安装后 postgres 的默认超级用户用户名/密码是什么?

    • 5 个回答
  • Marko Smith

    SFTP 使用什么端口?

    • 6 个回答
  • Marko Smith

    命令行列出 Windows Active Directory 组中的用户?

    • 9 个回答
  • Marko Smith

    什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同?

    • 3 个回答
  • Marko Smith

    如何确定bash变量是否为空?

    • 15 个回答
  • Martin Hope
    Tom Feiner 如何按大小对 du -h 输出进行排序 2009-02-26 05:42:42 +0800 CST
  • Martin Hope
    Noah Goodrich 什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同? 2009-05-19 18:24:42 +0800 CST
  • Martin Hope
    Brent 如何确定bash变量是否为空? 2009-05-13 09:54:48 +0800 CST
  • Martin Hope
    cletus 您如何找到在 Windows 中打开文件的进程? 2009-05-01 16:47:16 +0800 CST

热门标签

linux nginx windows networking ubuntu domain-name-system amazon-web-services active-directory apache-2.4 ssh

Explore

  • 主页
  • 问题
    • 最新
    • 热门
  • 标签
  • 帮助

Footer

AskOverflow.Dev

关于我们

  • 关于我们
  • 联系我们

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve