Über die Firewall kannst du dann bequem die Zugriffe zwischen den Zonen (VLANs) regeln ohne jede einzelne Adresse zu kennen.
Löse Dich von der Vorstellung, Dinge per IP-Adresse regeln zu wollen. Denke in Interfaces und Zonen und isoliere Hostgruppen entsprechend.
Löse Dich von der Vorstellung, Dinge per IP-Adresse regeln zu wollen. Denke in Interfaces und Zonen und isoliere Hostgruppen entsprechend. Ausnahme: eingehende Server-Dienste. Die haben natürlich auch in der IPv6-Welt eine einzelne statische Adresse.Absender-IP-Adressen sind fälschbar und auch in v4 eigentlich kein Sicherheitsmerkmal. Sidewinder-Anwender haben das Zonen-Konzept schon seit Jahren