İçeriğe geç
Yeni yazı çıkınca e-posta · 4.812 abone 87 rehber · 52 ipucu · 8 komut RSS GitHub LinkedIn İletişim
Ara Bültene katıl
Bültene katıl 4.812 abone · yeni yazı çıkınca e-posta
Proje

Ağ segmentasyonu ve VLAN yeniden yapılandırma

Düz ağ topolojisinin üretim, ofis ve misafir olarak ayrılması; güvenlik duvarı kural setinin sıfırdan yazılması ve belgelenmesi.

RolPlanlama ve saha uygulaması
Süre5 hafta
Yıl2023
Kapsam3 lokasyon, 380 uç nokta
Sorun

Tüm cihazlar tek bir düz ağdaydı: sunucular, kullanıcı bilgisayarları, kameralar ve misafir telefonları aynı yayın alanını paylaşıyordu. Tek bir bulaşma tüm ağa yayılabilirdi.

Yaklaşım

Önce envanter ve trafik gözlemi, sonra kademeli VLAN ayrımı. Güvenlik duvarı kuralları varsayılan reddet üzerine kuruldu ve her kural gerekçesiyle birlikte belgelendi.

Sonuç

Yayın trafiği belirgin şekilde düştü, ağ kaynaklı destek çağrıları %40 azaldı. Kural setinin tamamı artık gerekçeli ve okunabilir.

Uygulama sırası
1
Envanter ve trafik gözlemi İki hafta boyunca hangi cihazın kiminle konuştuğu kaydedildi. Segmentasyon planı tahmine değil bu kayda dayandı.
1.–2. hafta
2
VLAN ayrımı Misafir ağı önce ayrıldı — en düşük riskli adım. Ardından kameralar, en son sunucular.
3.–4. hafta
3
Varsayılan reddet ve belgeleme Kural seti sıfırdan yazıldı; her kuralın yanına neden var olduğu ve kimin talep ettiği not edildi.
5. hafta

-%40

Ağ kaynaklı çağrı

3

Lokasyon

0

Planlanmamış kesinti

Notlar

Segmentasyonun teknik kısmı bir haftada biter. Zor olan, hangi cihazın kiminle konuşması gerektiğini bilmektir — ve bunu kimse bilmiyordu.

Bu yüzden iki haftayı yalnızca dinleyerek geçirdik. Elde ettiğimiz trafik haritası, projenin en değerli çıktısı oldu; kural setinden çok daha uzun ömürlü.

Benzer bir proje mi planlıyorsunuz?

Envanter çıkarma ve risk değerlendirmesi için kısa bir görüşme yeterli.

Danışmanlık talebi