Un réseau local virtuel de gestion (VLAN) est un réseau beaucoup plus petit qui est contenu dans votre réseau normal. Le principal avantage de l'utilisation d'un VLAN de gestion est l'amélioration de la sécurité du réseau. Lorsque tout le trafic de gestion se trouve sur un VLAN distinct, il est beaucoup plus difficile pour les utilisateurs non autorisés d'apporter des modifications à votre réseau ou de surveiller le trafic réseau.
Un autre avantage potentiel est qu'un VLAN de gestion peut vous aider à minimiser l'impact d'une tempête de diffusion sur d'autres VLANs en vous donnant un chemin d'accès séparé à votre réseau.
Sur les périphériques NETGEAR qui prennent en charge les VLANs de gestion, le VLAN de gestion, VLAN 1, est également le VLAN natif ou par défaut. Par défaut, tous les ports sont membres du VLAN par défaut. Pour que le VLAN de gestion soit sécurisé, il doit uniquement être utilisé pour contrôler et gérer vos périphériques réseau ; vous devez restreindre l'accès au VLAN de gestion et configurer d'autres VLANs pour qu'ils transportent tout le trafic réseau régulier.
Si vous décidez de restreindre l'accès au VLAN de gestion, en particulier avec une liste de contrôle d'accès (ACL), assurez-vous que votre ordinateur ou périphérique est membre du VLAN et ajoutez son adresse MAC à l'ACL (le cas échéant). Sinon, vous devez vous connecter à partir d'un périphérique autorisé ou perdre l'accès aux fonctions de gestion du switch. Si vous ne parvenez pas à vous connecter à un périphérique autorisé, vous devez réinitialiser les paramètres par défaut du switch pour rétablir l'accès de gestion.
L'utilisation d'un VLAN de gestion ne remplace pas la sécurité physique. NETGEAR vous recommande de conserver vos périphériques réseau (à l'exception des points d'accès) dans une pièce sécurisée et à température contrôlée avec accès restreint.