[Linuxtrent] Re: OT: vlan e sicurezza delle reti

>
>
>> Non in modo accidentale.
> Non un dilettante.
> Ma come spiegavo sopra, se uno lo sa fare non è difficile.
>

la sicurezza Layer 2 e' un argomento corposo, ma le tecnologie per avere un
buon livello di security ci sono (e ovviamente si pagano, a seconda degli
apparati che uno compra...), qualche buona chiave di ricerca da googlare:

- bpdu guard / root guard / loop guard (protezione da attacchi su
protocollo stp)
- dhcp snooping (protezione da dhcpd rogue)
- ip source guard / dynamic arp inspection ( protezione da attacchi di arp
poisoning & simili )
- port security / broacast storm protection ( limitazione mac per porta e
soglie di traffic broadcast )
- come da inizio thread, ovviamente, le vlan!
- e se poi volete veramente farvi del male, una feature che non e'
strettamente legata alla sicurezza ma all'autenticazione/autorizzazione:
802.1x su cablato ;)

Other related posts: