Guten Abend allerseits,
ich hätte gerne gewusst, ob es eine Best Practice gibt, wie man Geräte im Netzwerk, wie Workstations, Servern, NAS-Geräten und Peripherie, absichert. Die hängen aktuell an einem Cisco SG250 L2/L3 Switch. Ich habe da von den unterschiedlichsten Lösungen gelesen, alles in seperate VLANS, nur WS und Server in ein VLAN, die Drucker an einen seperaten Printserver und diesen in ein anderes VLAN etc. Und das Routing dann entweder via Inter-VLAN-Routing oder via separatem Router. Und nun bin ich da irgendwie ziemlich unsicher, welchen Weg ich gehen soll.
Als Beispiel: ich habe zwei Netzwerkdrucker von Brother bei mir im Heimnetz. Sie sind direkt über die IPs erreichbar, es gibt ein Subnetz. Aufwändige Passwörter sind vergeben, und die Firmware ist aktuell. Sie hängen an besagtem Cisco-Switch, ich würde sie in ein eigenes VLAN verbannen und über eine ACL regeln, wer wie darauf zugreifen darf. Dem Drucker-VLAN würde ich natürlich den Internetzugang sperren. Macht das so Sinn?
Danke an alle, die etwas Licht ins Dunkel bringen.
Grüße
Asisito
ich hätte gerne gewusst, ob es eine Best Practice gibt, wie man Geräte im Netzwerk, wie Workstations, Servern, NAS-Geräten und Peripherie, absichert. Die hängen aktuell an einem Cisco SG250 L2/L3 Switch. Ich habe da von den unterschiedlichsten Lösungen gelesen, alles in seperate VLANS, nur WS und Server in ein VLAN, die Drucker an einen seperaten Printserver und diesen in ein anderes VLAN etc. Und das Routing dann entweder via Inter-VLAN-Routing oder via separatem Router. Und nun bin ich da irgendwie ziemlich unsicher, welchen Weg ich gehen soll.
Als Beispiel: ich habe zwei Netzwerkdrucker von Brother bei mir im Heimnetz. Sie sind direkt über die IPs erreichbar, es gibt ein Subnetz. Aufwändige Passwörter sind vergeben, und die Firmware ist aktuell. Sie hängen an besagtem Cisco-Switch, ich würde sie in ein eigenes VLAN verbannen und über eine ACL regeln, wer wie darauf zugreifen darf. Dem Drucker-VLAN würde ich natürlich den Internetzugang sperren. Macht das so Sinn?
Danke an alle, die etwas Licht ins Dunkel bringen.
Grüße
Asisito