Management VLAN (管理VLAN) を使用することでネットワークセキュリティを確保することができます。管理用の通信を分割されたVLAN内に限定した場合、不正なユーザーによる管理画面へのアクセスやネットワーク設定の変更、通信内容の監視などを防ぐことができます。
他の利点としては、別のVLANで発生したブロードキャストストームなどの影響を回避することができます。
Management VLANをサポートするNETGEAR製品では、Management VLANが初期値でVLAN 1に割り当てられています。すべてのポートもVLAN 1に割り当てられているため、初期状態ではどのポートからも管理画面へアクセスが可能です。Management VLANによるセキュリティを確保するには、管理用通信以外の通信向けに新たなVLANを作成し、Management VLANとの分離が必要となります。
アクセス制限 (ACL) などを用いてManagement VLANへのアクセスを厳格に制限する場合は、管理に使用するデバイスをManagement VLANのVLANメンバーに所属させ、PCのMACアドレスをACLのアクセス許可のルールへ追加します。設定を間違えて管理画面にアクセスできなくなった場合は、本体にある初期化ボタンによる設定の初期化が必要となります。
Management VLANは物理的なセキュリティ対策にはなりません。空調が整備され、入退出も制限されたサーバールーム等へ機器を設置することをおすすめします。
VLANに関する記事: