
Başlangıç durumu
Kullanıcılar, sunucular ve cihazlar aynı düz ağdaydı. Broadcast trafiği işletimi yoruyor, bir cihazdaki olay engelsiz yayılabiliyordu.
Yapılan iş
Mevcut ağ analiz edildi, ardından VLAN ile daha küçük ve yönetilebilir segmentlere ayrıldı. Kullanıcı ve cihaz grupları için ayrı VLAN ve subnet'ler oluşturuldu, atamalar düzenlendi ve segmentler arası iletişim yalnızca gerçekten gerekli trafikle sınırlandı.
Sonuç
Erişimler kontrollü, broadcast domain'ler belirgin şekilde küçüldü ve bir güvenlik problemi tüm ağa yayılmak yerine kendi segmentinde kalıyor.
Diğer referanslar
Merkezi kamera sistemi ve ağ segmentasyonu
Güvenlik personeli yetkili olduğu kameralara tek noktadan erişiyor, kayıtlar süresine uygun saklanıyor ve video trafiği artık veri ağını yormuyor. Kamera segmentindeki bir olay diğer segmentlere yayılmıyor.
Kurumsal BTİki lokasyonlu felaket kurtarma (DR) mimarisi
Kritik sistemler felaket durumunda ikinci lokasyonda çalışmaya devam ediyor. Kesinti süresi ve veri kaybı riski belirgin şekilde azaldı, tek lokasyona bağımlılık ortadan kalktı.
Kurumsal BTFiziksel sunucuların sanallaştırılması (P2V)
Donanım bağımlılığı kalktı. Yedekleme, geri yükleme, migration ve kaynak yönetimi artık donanım randevusu yerine sanallaştırma katmanı üzerinden yürüyor.