Problemy które już obserwuje się w lokalizacjach, które mają kilka podsieci to mi. dodatkowe rozłączanie sesji TCP/IP przez urządzenia SRX (urządzenia UTM kontrolują też długość sesji połaczenia) - co w połączeniu z defaultowym wywalaniem userów z bazy po czasie bezczynności zaczyna być dość uciążliwe.
Z tego co się dowiedziałem by temu zapobiec konieczne jest fizyczne wydzielenie poszczególnych podsieci...
Ale już w tym momencie trzeba przewidzieć/zabezpieczyć środki dla urzędów mających switche, które nie obsługują VLAN-ów (choć VLAN jest mało bezpiecznym rozwiązaniem moim zdaniem:
http://www.netfocus.pl/raporty/przelacz ... sieci-vlan - dodatkowo biorąc pod uwagę fakt 0 nakładów na szkolenie i uświadamianie kwestii bezpieczeństwa lokalnych administratorów - raczej myśląc o ich całkowitej redukcji w ramach cięcia kosztów IT) lub mają za mało switch-y na takie operacje.
A nie słyszałem by ktoś o tych brakach sprzętowych myślał i przyznał/zabezpieczył urzędom na to środki mimo iż np. od 3 lat w zapotrzebowaniu na środki (do projektu budżetu na rok kolejny) ujęta jest ta pozycja - zakup nowych switchy.
Znów okaże się, że obudzimy się z przysłowiową "ręką w nocniku" dostając polecenie zrealizowanie czegoś co przy aktualnym stanie posiadania jest mocno problematyczne.
Decydenci przy okazji zapomnieli chyba, że switche 3COM (wymieniane chyba ok. 7 lat temu) nie mają już supportu, a konstrukcja m.in. ich zasilaczy jest zwalona, gdyż masowo zaczynają padać... Z łezką w oku wspominam stare switche 3COM 1100 i 3300, które chodzą do dnia dzisiejszego, a nie ofiary globalizacji i globalnego cięcia kosztów jakiego przykładem są potem zakupione i produkowane switche.
U mnie już ok. 70-80% padło...