ผู้ดูแลระบบทบทวน change request กรณี 148 สำหรับเว็บบริการประชาชน ที่edge site พบโปรไฟล์ certificate หมดอายุ policy ซ้อนกัน ประเด็น “Virtual switch และ network isolation” ควรบันทึกข้อเสนอแนะใดในรายงาน
กต่อ management กับ tenant network โดยไม่แยก policy
ขใช้ private switch เพื่อออกอินเทอร์เน็ตโดยตรง
คเลือกชนิด switch และ segmentation ตามเส้นทางที่ต้องการ พร้อมทดสอบ isolation และ policy
งถือ overlay กับ VLAN เป็นสิ่งเดียวกันทุกมิติ
เฉลยอธิบาย
virtual switch เชื่อม VM กับเครือข่าย; external, internal และ private มีขอบเขตต่างกัน ขณะที่ overlay/VXLAN แยก tenant จาก underlay และไม่เท่ากับ VLAN ธรรมดา จึงเลือกข้อ C อ้างอิงมาตรฐานและเอกสารทางการปัจจุบัน ได้แก่ RFC Editor สำหรับ TCP/IP และ IPv6 https://www.rfc-editor.org/ NIST SP 800-207 เรื่อง Zero Trust https://www.nist.gov/publications/zero-trust-architecture เอกสาร Hyper-V/Windows Server รุ่นที่รองรับปัจจุบัน https://learn.microsoft.com/en-us/windows-server/virtualization/hyper-v/overview และคำอธิบาย virtual network, VLAN และ overlay https://learn.microsoft.com/en-us/windows-server/networking/sdn/manage/understanding-usage-of-virtual-networks-and-vlans