我有一个网络,其中有几个 VLAN。2 个 VLAN 之间有防火墙。我正在使用 HP Procurve 交换机,并确保交换机到交换机的链路只接受标记帧,并且主机端口不接受标记帧(它们不是“VLAN Aware”)。我还确保中继端口没有本地 VLAN。我还启用了“入口过滤”。此外,我确保主机端口只是单个 VLAN 的成员,这与相应端口的 PVID 相同。唯一属于多个 VLAN 的端口是中继端口。
有人可以向我解释为什么上述不安全吗?我相信我已经解决了双重标记问题..
更新:两个开关都是 Hp Procurve 1800-24G
这个问题是本周的 IT 安全问题。
阅读 2012 年 4 月 20 日的博客文章了解更多详情或提交您自己的本周问题。