J'ai un réseau, où j'ai quelques VLANS. Il y a un pare-feu entre les 2 VLAN. J'utilise des commutateurs HP Procurve et je me suis assuré que les liens de commutateur à commutateur acceptent uniquement les trames marquées et que les ports hôtes n'acceptent pas les trames marquées (ils ne sont pas «VLAN Aware»). Je me suis également assuré que les ports de jonction n'ont pas de VLAN natif. J'ai également activé le «filtrage d'entrée». De plus, je me suis assuré que les ports hôtes ne sont que membres d'un seul VLAN, qui est le même que le PVID du port respectif. Les seuls ports qui sont membres de plusieurs VLAN sont les ports de jonction.
Quelqu'un peut-il m'expliquer pourquoi ce qui précède n'est pas sécurisé? Je crois avoir résolu le problème du double marquage.
Mise à jour: les deux commutateurs sont Hp Procurve 1800-24G
Cette question était Sécurité informatique Question de la semaine .
Lisez le article de blog du 20 avril 2012 pour plus de détails ou envoyer votre propre Question de la semaine.