Forum
Herkese merhaba :
Bir acemi it olarak sorum olacaktı. Bizim şirketimizin 5 ayrı lokasyonu var ve hepsi mpsl devre kullanmakta.fakat bugün farkettim ki tüm tesislerin kendi routerlarında oluşturulan vlanların hepsi birbiriyle konuşuyor.bu network ü yavaşlatmaz mı?
Yani benim tesisimde kamera vlanı, idari vlanı, merkezdeki serverın olduğu vlan birbirine ping atabiliyor. Bu ağda yavaşlamaya sebebiyet vermez mi?
(not:merkezde fortigate router mevcut)
Teşeklürler.
Günaydın @emreciksin;
Bu durumu yavaşlıktan ziyade güvenlik başlığı altında değerlendirmek daha doğru bir yaklaşım olur. Örneğin sunucu vlanına diğer tüm vlanlardan erişim olması normal olabilir ancak muhasebe vlanının, satış vlanına neden eriştiği sorgulanmalıdır. Konuyu hızdan ziyade topoloji olarak inceleyip aradaki gereksiz gördüğünüz trafiği engellemeniz faydalı olur. Günün sonunda trafik azalacağı için hız olarak fark olacaktır ancak bu günlük yaşantınızda hissedeceğiniz seviyede bir şey olmaz.
Ayrıca bknz: https://sozluk.cozumpark.com/Broadcast
Teşekkürler evet dediğiniz gibi güvenlik açığı oluşturmakta çok sağolun
Bu çalışma efor isteyecektir. Routerların üzerinde açılan vlanlar arası access listlerin yazılması gerekecektir. MPLS' lerde QinQ ile vlanlar merkez üzerine taşınabilirse fortigate üzerinde görsel arayüzden daha kolay erişim izinleri yazılabilir. Access list yazarkende özellikle sunucu vlanlarında kullanılan servis ve portları önceden çalışıp çıkarmakta fayda olacaktır. Diğer türlü işlemler sırasında kullanıcıların ilgili server servislerine erişimleri kesilebilir.