macOS Server เชื่อมต่อเครือข่ายหลายตัว: เชื่อมต่อโครงข่าย?


0

ฉันมีเซิร์ฟเวอร์ mac เชื่อมต่อกับสอง LAN มากกว่า 2 สายฟ้าเข้ากับอะแดปเตอร์ LAN

สีเขียว IP ผ่าน DHCP ในช่วง 192.168.204 * สีน้ำเงิน IP ผ่าน DHCP ในช่วง 192.168.1 *

ทุกอย่างทำงานได้ตามที่ฉันต้องการ แต่ฉันมีคำถาม

สรรพ สีเขียว และ สีน้ำเงิน ตอนนี้เชื่อมต่อกันอย่างใด?

- สามารถเป็นสมาชิกของ สีเขียว หรือ สีน้ำเงิน เข้าถึงเครือข่ายอื่นได้หรือไม่

เรามีกฎการแยกเครือข่ายที่เข้มงวดสำหรับ สีเขียว และ สีน้ำเงิน . ฉันจะละเมิดหรือไม่

ขอขอบคุณสำหรับความช่วยเหลือของคุณ

คำตอบ:


1

ภายใต้ สถานการณ์ปกติ การรับส่งข้อมูลจะไม่สามารถไหลจากสีเขียวไปยังเครือข่ายสีน้ำเงินยกเว้นว่าคุณเปิดใช้งานการกำหนดเส้นทาง IP ในระบบ หากการกำหนดเส้นทาง IP ถูกปิดใช้งานผู้ใช้จะไม่สามารถข้ามจากเครือข่ายหนึ่งไปยังอีกเครือข่ายหนึ่งได้

อย่างไรก็ตาม นี่ไม่ใช่การตั้งค่าที่ปลอดภัยเพราะถ้ามีคนสามารถเข้าถึงเซิร์ฟเวอร์ (เช่นเซสชัน SSH) ผ่านเครือข่ายหนึ่งพวกเขาสามารถทำการเชื่อมต่อจากเซิร์ฟเวอร์ไปยังเครือข่ายอื่น ดังนั้นจึงไม่มีความปลอดภัยโดยสิ้นเชิงและจะเป็นการเชื่อมต่อระหว่างกันที่ไม่สามารถยอมรับได้ระหว่างสองเครือข่ายซึ่งจำเป็นต้องแยกออกจากกันอย่างปลอดภัย

สำหรับการละเมิดกฎการแยกเครือข่ายที่เข้มงวดซึ่งจะขึ้นอยู่กับกฎหรือนโยบายเฉพาะ คุณอาจหรือไม่ละเมิดก็ได้ขึ้นอยู่กับกฎเฉพาะ


ขอบคุณ. กฎคือ: "ไม่มีการเชื่อมต่อทางกายภาพระหว่างเครือข่าย" บางทีฉันควรปิดการใช้งานฟังก์ชั่นการบริหารเครือข่ายทั้งหมด ดังนั้นเฉพาะการเข้าถึงอุปกรณ์เท่านั้นที่สามารถเปลี่ยนแปลงได้
gutenmorgenuhu

อาจจะ. อย่างไรก็ตามหากอุปกรณ์เดียวเชื่อมต่อกับเครือข่ายทั้งสองจะมี เสมอ เป็นช่องโหว่ด้านความปลอดภัยที่มีบางสิ่งบางอย่างอาจข้ามจากเครือข่ายหนึ่งไปยังอีกเครือข่ายหนึ่งผ่านอุปกรณ์ กล่าวอีกนัยหนึ่งไม่มีวิธีที่ปลอดภัยโดยสิ้นเชิงในการทำเช่นนี้ ขึ้นอยู่กับคุณและผู้ดูแลระบบเครือข่ายของคุณเพื่อพิจารณาว่ากฎ / นโยบายเฉพาะใด ๆ เสียหายหรือไม่หรือยอมรับความเสี่ยงได้หรือไม่ นอกจากนี้หากคุณพบว่าคำตอบมีประโยชน์โปรดทำเครื่องหมายว่ายอมรับแล้วเพื่อที่คำถามจะหยุด popping ในรายการของคำถามที่เปิดอยู่
Ben Franske
โดยการใช้ไซต์ของเรา หมายความว่าคุณได้อ่านและทำความเข้าใจนโยบายคุกกี้และนโยบายความเป็นส่วนตัวของเราแล้ว
Licensed under cc by-sa 3.0 with attribution required.