Ho una rete, dove ho un paio di VLANS. C'è un firewall tra le 2 VLAN. Utilizzo gli switch HP Procurve e mi assicuro che i collegamenti switch-to-switch accettano solo frame con tag e che le porte host non accettano frame con tag (non sono "VLAN Aware"). Ho anche fatto in modo che le porte trunk non abbiano una VLAN nativa. Ho anche abilitato "Ingress Filtering". Inoltre, mi sono assicurato che le porte host fossero solo membri di una singola VLAN, che è la stessa del PVID della rispettiva porta. Le uniche porte che sono membri di più VLAN sono le porte trunk.
Qualcuno può spiegarmi perché quanto sopra non è sicuro? Credo di aver risolto il problema del doppio tagging.
Aggiornamento: entrambi gli switch sono Hp Procurve 1800-24G
This question was IT Security Question of the Week.
Read the Apr 20, 2012 blog entry for more details or submit your own Question of the Week.