L’idée n’est pas claire pour moiL'idée est d'isoler certains ports du réseau tout en autorisant un accès spécifique pour le Raspberry Pi à certains services.
Considérant que le switch est plus robuste et sécurisé que les autres hôtes du réseau …
- Si l’idée est d’isoler le Pi, la meilleure solution est de dédier le port physique du switch à un VLAN (PVID)
- Si l’idée est de permettre au Pi d’accéder à plusieurs VLAN, Murph9000 semble avoir la solution.
Du point de vue de la sécurité les “trunk ports” ne devraient être reliés qu’à des routeurs aussi bien protégés que le switch. Sinon les périmètres ne sont pas solidement gardés
Statistics: Posted by epoch1970 — Mon Sep 16, 2024 7:45 am