加入网络和服务器设备的OOB

网络工程 局域网 管理 oob
2022-02-22 14:44:49

假设我在 VLAN X 上有一些带有管理接口的网络设备。现在假设我也有带有双接口的服务器:一个用于生产,一个用于管理。

将所有这些都放在一个管理 VLAN 中是好还是坏的做法,还是应该将网络设备和服务器放在不同的 VLAN 中?

2个回答

这不是我们可以为您回答的问题。您可能会得到很多意见(这里是题外话),但最终,您需要根据组织的安全策略和实践做出决定。

请记住,拥有单独的 VLAN 的好处是您可以应用策略(访问列表)来限制 VLAN 上允许的流量。你应该考虑:

  1. 您是否使用访问列表限制管理 VLAN 上的流量?
  2. 服务器是否由不同的管理员管理?
  3. 您的安全策略是否阻止他们访问网络设备?

如果所有这些问题的答案都是肯定的,那么拥有一个单独的 VLAN 可能是有意义的。否则,没有多大意义。

这一切都取决于。

如果您的组织足够大,可以拥有独立的网络和服务器管理团队,您可能需要分开,尤其是在出于任何安全问题而强制执行的情况下。如果它足够小,看管路由器的人和看管服务器的人一样,那么获得的收益就会少一些。

如果您的服务器出现问题,最好能够联系您的网络基础设施,因此如果添加它的边际复杂性很小,您可能会发现它是值得的。一切都取决于您的网络有多大以及您的一般管理基础设施有多好。