W najnowszym artykule, który ukazał się na nastykusieci.pl omówiliśmy podstawy konfiguracji VLANów na przełącznikach Cisco.
Skonfigurowaliśmy VLANy, przypisaliśmy je do odpowiednich portów, oraz ustawiliśmy trunk między switchami.
Domyślnie trunk pozwala na przesyłanie wszystkich VLANów z podstawowego zakresu, czyli od 1 do 1005. Pod kątem bezpieczeństwa sieci to nie jest pożądane rozwiązanie. Może ono między innymi zwiększyć ryzyko ataku VLAN Hopping.
Zdecydowanie warto więc ograniczyć zakres trunka do niezbędnego minimum, czyli tylko tych VLANów, które rzeczywiście muszą być przesyłane w ramach sieci.
Potrzebne jest do tego polecenie switchport trunk allowed vlan wykonywane w trybie konfiguracji interfejsu. Możemy wskazać zarówno pojedyncze VLANy, jak również ich zakres:
|