使用子网而不是 VLAN 对企业网络进行分段时有哪些安全隐患?我们对处理的数据有严格的安全要求,需要确保允许访问这些数据的机器被锁定并与网络的其余部分隔离。
我理解从概念上讲,VLAN 允许 OSI 2 级隔离,而子网允许通过基于端口、源和目标 IP 的防火墙流量进行 3 级隔离。但是,从安全的角度来看,我不确定这的实际含义是什么。我有几个具体的后续问题:
- 是否存在不会影响由 VLAN 分段的系统的攻击(如 ARP 中毒或 MAC 泛洪)会导致流量被转移到不同子网中的恶意实体或被恶意实体读取(即使防火墙会正常阻止该流量) ?
- 由于整个网络都在同一个广播域中,未经授权的子网中的恶意实体是否可以读取典型的数据分析任务(例如机器和云数据库之间的流量)?
- 在任一设置中使用 VPN 访问云环境是否有任何复杂性或安全标注?