• 締切済み

VLANって突破される事がありますか

ネットワークの事を勉強しているのですが、VLANを学習しました。VLANを使ってネットワークを区切ることができるというのはわかったのですが、疑問があります。 例えば、1台のL2スイッチが以下のような設定になっていたとします。 スイッチ 1~2は経理部ネットワーク(インターネット可) スイッチ 3~4は人事部ネットワーク(インターネット可) スイッチ 5~6は機密情報を扱うのでインターネット利用不可ネットワーク スイッチ 7はトランクポートでルーターとつながっている 例えば悪意のある人がルーターを突破して入ってきたとして、インターネット利用不可のネットワークに侵入されるということはあるんでしょうか?物理的にインターネットと接続されていないネットワークなら侵入のしようもないのはわかりますが、論理的にVLANで分けられている場合、侵入される恐れは少なからずあるんでしょうか?

みんなの回答

  • agehage
  • ベストアンサー率22% (2752/12072)
回答No.1

無いわけじゃないけど、そうならないような努力を最大限にするのでなかなか難しい VLANは任意に設定できます ルーターからスイッチの設定を触れるようになっていたらやられてしまいます telnet機能のあるルータが乗っ取られて、ルーターのLAN側IPから telnet禁止してないスイッチがあったら、いじられてしまう可能性はあります