То есть мне нужно изменить свою подсеть, чтобы получить к ним доступ?
Основная сеть будет проходить через них, как обычно, в подсети основной сети, но для доступа к интерфейсу управляемого коммутатора мне придется изменить свою подсеть на ту, в которой работают коммутаторы?
Это плохая практика?
networking
BigJayMalcolm
источник
источник
Ответы:
До тех пор, пока вы понимаете, что это самое большое неудобство, пойдите на это ... У него нет преимуществ для безопасности.
Если у вас нет доступа к этой подсети (либо через маршрутизатор, либо через множественную адресацию ), это будет раздражать быстро, если вам потребуется какое-либо администрирование ...
Лучшим (и более безопасным) решением было бы прослушивание интерфейса управления в другой VLAN, специально предназначенной для управления. Предоставьте доступ к этой VLAN только доверенным хостам - например, путем маршрутизации.
источник