VLAN 设备隔离 - 可行性

信息安全 局域网 隔离 vlan-hopping
2021-09-08 04:15:40

为了降低恶意软件通过网络传播的风险,将每台设备放置在自己的 VLAN 上(完全隔离)是否合理?

笔记:

  • 这些设备根本不需要相互通信。

次要问题:

  • 会不会有性能损失?(连接到互联网)

  • 有没有更好的隔离解决方案?

有关的:

1个回答

每台计算机的 VLAN 都会令人头疼 :-)

我相信您需要 PVLAN 而不是 VLAN,它将隔离第 2 层并且接口将无法相互通信(当然上行链路和中继端口除外)。您能否查看以下链接,如果您需要更具体的参考,请告诉我。

来自瞻博网络的网站

专用 VLAN (PVLAN) 通过限制 VLAN 内的通信使这一概念更进一步。PVLAN 通过限制通过其成员交换机端口(称为专用端口)的流量来实现这一点,以便这些端口仅与指定的上行链路中继端口或同一 VLAN 内的指定端口通信。

如果您的设备上有可用资源,我相信这不会显着影响性能。

最后的话,是的,隔离是一个重要的话题,但端点安全有很多待办事项,所以请确保您考虑了您的防病毒策略、补丁管理、帐户权限强化、门卫用户评论等 :-) 如果您没有端点保护解决方案(例如),最终这个客户端将能够访问某个地方。您将隔离此客户端计算机以相互通信,但最终它们将与打印机服务器或 Web 服务器通信...... :-)