Paromshick
Silver Member | Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору Упс... Забыть хотел о чем спросить запрет на пост... Вспомнил. Никто не встречал в своей практике некую "правильную" разбивку VLANов по номерам с точки зрения ИБ? Учитываются всякие иерархические модели безопасности и пр. мутные штуки, если будут когда-то внедряться, простой разбивкой на vlanы Типа VLAN 501 - 599 -- DMZ, где 501-509 RDP 511-519 ADFS 521-529 WEB /// Вся нумерация условна. Основной затык именно в DMZ при проектировании... С юзерскими ясно, но вот ЦОД вызывает сомнения в том, что я правильно всё забыл... Основные группы vlanов, емнип, юзерские, цодовые, dmz, и за периметром, емнип Блин, тупо таблица. Цисковик мне ее выдал, я набросал туда присвоение ip диапазонов и всё... Но радовало, что даже расположение adfs в dmz было прописано... Есть у кого? IP не интересны, и даже номера vlan не сильно важны, интересна структура
| Всего записей: 3019 | Зарегистр. 12-04-2013 | Отправлено: 15:26 08-07-2017 | Исправлено: Paromshick, 15:28 08-07-2017 |
|