Warum sollte ich laut Titel aus Sicherheitsgründen keine VLANs verwenden?
Ich habe ein Netzwerk, wo ein paar VLANs haben. Zwischen den beiden VLANs befindet sich eine Firewall. Ich verwende HP Procurve-Switches und habe sichergestellt, dass Switch-to-Switch-Verbindungen nur getaggte Frames akzeptieren und dass Host-Ports keine getaggten Frames akzeptieren (sie sind nicht "VLAN Aware"). Ich habe auch sichergestellt, dass das native VLAN (PVID) der Trunk-Links nicht mit den beiden Host-VLANs identisch ist. Ich habe auch "Ingress Filtering" aktiviert. Außerdem habe ich darauf geachtet, dass Host-Ports nur Mitglieder eines einzelnen VLAN sind, was der PVID des jeweiligen Ports entspricht. Die einzigen Ports, die Mitglied mehrerer VLANs sind, sind die Trunk-Ports.
Kann mir bitte jemand erklären, warum das oben genannte nicht sicher ist? Ich glaube, ich habe das Problem der doppelten Kennzeichnung angesprochen.
Vielen Dank
Update: Beide Switches sind Hp Procurve 1800-24G