Het idee is om via het rechten systeem mensen enkel toegang te geven die ze nodig hebben.
Personeel kan enkel aan de Mappenstructuur.
Camera's hebben toegang tot de nas voor de opnames, maar zijn omdat ze in een andere vlan zitten niet zichtbaar (als apparaat) voor wie hen niet moet beheren.
Door de camera's zelf in een andere vlan te zetten met dus een ander netwerkadres zijn deze ook niet rechtstreeks te benaderen. (de camera's zijn wel telkens beschermd met een wachtwoord, maar beter twee keer zeker)
Management van alle netwerk apparaten wordt gedaan via een aparte Mgmtvlan met dus eventueel een aparte interface, of door 2 vlans als trunk op 1 interface te zetten (maar dat blijkt ook niet vanzelfsprekend te zijn heb ik reeds hier en daar gelezen).
Het leek me een logische keuze om dit zo aan te pakken en apparaten te scheiden dmv vlans, maar bedenkingen zijn altijd welkom.
Ik had de instellingen zoals jij ze voorstelde gebruikt, maar had ook vlan aangeduid. (ik ging er vanuit dat dit wilde zeggen dat packets een vlan tag meekregen, maar bij een tweede keer lezen lijkt het me eerder dat de interface dan enkel getagde packets aanvaardt)
Dus volgende stap, instelling testen zonder het vinkje bij VLAN.
Alvast bedankt.