VLAN 安全
如果设置了虚拟局域网 (Virtual Local Area Network, VLAN),请注意,VLAN 会分享网络带宽,且需要其他安全措施。
定义 VLAN 以将系统的敏感群集与网络的其余部分隔开。这样可以降低用户访问这些客户机和服务器上信息的可能性。
为中继端口指定唯一的本机 VLAN 号。
限制使用可通过中继传输的 VLAN,只有绝对需要时才使用。
如果可能,禁用 VLAN 中继协议 (VLAN Trunking Protocol, VTP)。否则,为 VTP 设置以下项:管理域、密码和修剪。然后将 VTP 设置为透明模式。