ผู้ดูแลระบบทบทวน change request กรณี 73 สำหรับระบบสำรอง ที่cluster ใหม่ พบโปรไฟล์ certificate หมดอายุ policy ซ้อนกัน ประเด็น “Virtual switch และ network isolation” ควรบันทึกข้อเสนอแนะใดในรายงาน
กต่อ management กับ tenant network โดยไม่แยก policy
ขใช้ private switch เพื่อออกอินเทอร์เน็ตโดยตรง
คถือ overlay กับ VLAN เป็นสิ่งเดียวกันทุกมิติ
งเลือกชนิด switch และ segmentation ตามเส้นทางที่ต้องการ พร้อมทดสอบ isolation และ policy
เฉลยอธิบาย
virtual switch เชื่อม VM กับเครือข่าย; external, internal และ private มีขอบเขตต่างกัน ขณะที่ overlay/VXLAN แยก tenant จาก underlay และไม่เท่ากับ VLAN ธรรมดา จึงเลือกข้อ D อ้างอิงมาตรฐานและเอกสารทางการปัจจุบัน ได้แก่ RFC Editor สำหรับ TCP/IP และ IPv6 https://www.rfc-editor.org/ NIST SP 800-207 เรื่อง Zero Trust https://www.nist.gov/publications/zero-trust-architecture เอกสาร Hyper-V/Windows Server รุ่นที่รองรับปัจจุบัน https://learn.microsoft.com/en-us/windows-server/virtualization/hyper-v/overview และคำอธิบาย virtual network, VLAN และ overlay https://learn.microsoft.com/en-us/windows-server/networking/sdn/manage/understanding-usage-of-virtual-networks-and-vlans