管理インターフェイス用に個別のVLANを構築します。ネットワークデバイスの管理インターフェイスとしてデフォルトのGW IPアドレスを使用することをお勧めします。セキュリティ上の懸念はありますか?
一般に、管理インターフェイスで受け入れられているベストプラクティスは、それらを独自のVLANに分離し、特定のホワイトリストに登録された(read-)のみになるようにフィルタリングを適用することです。 ジャンプボックス)は、管理インターフェイスを介してデバイスと通信することを許可されています。
セキュリティ上の懸念は、管理インターフェイスに次のことが何度もあることです。