Según el título, ¿por qué la gente me dice que no use VLAN por razones de seguridad?
Tengo una red, donde tengo un par de VLAN. Hay un firewall entre las 2 VLAN. Estoy usando conmutadores HP Procurve y me he asegurado de que los enlaces de conmutador a conmutador solo acepten tramas etiquetadas y que los puertos host no acepten tramas etiquetadas (no son "VLAN Aware"). También me he asegurado de que la VLAN nativa (PVID) de los enlaces troncales no sea la misma que cualquiera de las 2 VLAN del host. También he habilitado "Ingress Filtering". Además, me he asegurado de que los puertos host sean solo miembros de una única VLAN, que es lo mismo que el PVID del puerto respectivo. Los únicos puertos que son miembros de varias VLAN son los puertos troncales.
¿Puede alguien explicarme por qué lo anterior no es seguro? Creo que he abordado el problema del doble etiquetado ...
Gracias
Actualización: Ambos interruptores son Hp Procurve 1800-24G