Tüm referanslar

Güvenlik

Kurumsal ağda segmentasyon

Ağ bileşenleri ve yapısal kablolama

Başlangıç durumu

Kullanıcılar, sunucular ve cihazlar aynı düz ağdaydı. Broadcast trafiği işletimi yoruyor, bir cihazdaki olay engelsiz yayılabiliyordu.

Yapılan iş

Mevcut ağ analiz edildi, ardından VLAN ile daha küçük ve yönetilebilir segmentlere ayrıldı. Kullanıcı ve cihaz grupları için ayrı VLAN ve subnet'ler oluşturuldu, atamalar düzenlendi ve segmentler arası iletişim yalnızca gerçekten gerekli trafikle sınırlandı.

Sonuç

Erişimler kontrollü, broadcast domain'ler belirgin şekilde küçüldü ve bir güvenlik problemi tüm ağa yayılmak yerine kendi segmentinde kalıyor.