Új hozzászólás Aktív témák

  • Gargouille

    őstag

    válasz gaborbol #24717 üzenetére

    A VLAN-ozásnak meg a különböző alhálózatoknak van értelme amúgy. Sokkal jobban tudod szabályozni a kommunikációt közöttük, mintha mindent egy subnetbe raksz bele. Csak egy példa: Mondjuk a kameráknak csinálsz egy külön VLAN-t és oda pakolod őket és nagyon egyszerűen tudsz egy olyan tűzfal szabályt csinálni, hogy mondjuk a belső hálózatodból átláthass a kamerákhoz, viszont a kamerás hálózatból nem tudsz kapcsolatot indítani a belső hálózatod felé. Így például kényelmesen tudod használni a kameráidat, viszont ha kiderül, hogy valami dzsunka firmware miatt a kameráidat felnyomták (ugye még senki nem hallott a jó árú kínai kamerákról), akkor a támadó nem tud a kamerás hálózatból a belső hálózatodhoz férni. Vagy például nagyon egyszerűen tudsz sávszélességet szabályozni stb.. meg még ezer ilyen példát lehetne mondani. Szóval a VLAN-ozás elég kézenfekvő dolog és sokkal egyszerűbb mint egyes IP címekkel vacakolni egy subneten belül.

    A kávéfőző amúgy nálam is dedikált subnetben van természetesen, a mosógéppel együtt. :D

    Lassan kiderül, hogy amit korábban abszurd humornak gondoltunk, az csak szimpla jövőbelátás volt.

Új hozzászólás Aktív témák