将我的网络交换机的 IP 放在主网络的另一个子网上是不是一个坏主意?

将我的网络交换机的 IP 放在主网络的另一个子网上是不是一个坏主意?

这是否意味着我必须更改子网才能访问它们?

主网络将像在主网络的子网上正常一样流经它们,但是为了访问托管交换机的接口,我必须将我的子网更改为交换机正在运行的子网?

这是不好的做法吗?

答案1

只要你明白这最多只是一种不便,那就去做吧……它有安全福利。

如果你无法访问该子网(无论是通过路由器,还是通过多宿主)如果您需要进行任何管理,它很快就会变得烦人......


一个更好(且更安全)的解决方案是让管理接口监听专门用于管理目的的不同 VLAN。仅向受信任的主机提供对此 VLAN 的访问权限 - 例如通过路由。

相关内容