De acordo com o título, por que as pessoas me dizem para não usar VLANs para fins de segurança?
Eu tenho uma rede, onde tenho alguns VLANs. Há um firewall entre as 2 VLANs. Estou usando os comutadores HP Procurve e assegurei-me de que os links switch a switch aceitem apenas quadros marcados e que as portas do host não aceitem quadros marcados (eles não são "reconhecidos pela VLAN"). Também verifiquei que a VLAN nativa (PVID) dos links de tronco não é a mesma que as duas VLANs do host. Eu também habilitei a "Filtragem de ingresso". Além disso, assegurei-me de que as portas host sejam apenas membros de uma única VLAN, que é igual ao PVID da respectiva porta. As únicas portas que são membros de várias VLANs são as portas de tronco.
Alguém pode me explicar por que o exposto acima não é seguro? Acredito que resolvi o problema da dupla marcação.
obrigado
Atualização: os dois comutadores são Hp Procurve 1800-24G