假设我在 VLAN X 上有一些带有管理接口的网络设备。现在假设我也有带有双接口的服务器:一个用于生产,一个用于管理。
将所有这些都放在一个管理 VLAN 中是好还是坏的做法,还是应该将网络设备和服务器放在不同的 VLAN 中?
假设我在 VLAN X 上有一些带有管理接口的网络设备。现在假设我也有带有双接口的服务器:一个用于生产,一个用于管理。
将所有这些都放在一个管理 VLAN 中是好还是坏的做法,还是应该将网络设备和服务器放在不同的 VLAN 中?
这不是我们可以为您回答的问题。您可能会得到很多意见(这里是题外话),但最终,您需要根据组织的安全策略和实践做出决定。
请记住,拥有单独的 VLAN 的好处是您可以应用策略(访问列表)来限制 VLAN 上允许的流量。你应该考虑:
如果所有这些问题的答案都是肯定的,那么拥有一个单独的 VLAN 可能是有意义的。否则,没有多大意义。
这一切都取决于。
如果您的组织足够大,可以拥有独立的网络和服务器管理团队,您可能需要分开,尤其是在出于任何安全问题而强制执行的情况下。如果它足够小,看管路由器的人和看管服务器的人一样,那么获得的收益就会少一些。
如果您的服务器出现问题,最好能够联系您的网络基础设施,因此如果添加它的边际复杂性很小,您可能会发现它是值得的。一切都取决于您的网络有多大以及您的一般管理基础设施有多好。