上校
- 注册时间
- 2009-12-10
- 金币
- 15118 个
- 威望
- 13 个
- 荣誉
- 2 个
累计签到:212 天 连续签到:0 天 [LV.365]无线熟人
|
AB之间的连接可以做一下处理,比如说带标签的隧道类连接,省的被恶意攻击。
C点用交换机值得商榷。为了安全,CB两点之间要做“不通”。
做“不通”的意思不是说CB之间不能通讯。做网络,最初是要做“通”,就是把网络上所有终端都做“通”,可以互相通讯。再进一步就是要做“不通”,即通过设置网络,限制终端间的通讯。所以,C点可能用路由会更好一些。或者再多加一个2层隔离措施会比较安全。
为了钓鱼并能够进入D点构成的LAN,在C点再开放一个口,这两个口使用默认VLAN ID,除此以外其他口都再设VLAN会不会更好? |
|