Het configureren van twee interfaces met hetzelfde beveiligingsniveau op een netwerkapparaat (zoals een router of switch) zal leiden tot onvoorspelbaar en mogelijk problematisch gedrag . Het exacte resultaat hangt af van het besturingssysteem van het specifieke apparaat en de manier waarop er met overlappende beveiligingsniveaus wordt omgegaan, maar over het algemeen is dit geen ondersteunde configuratie.
Hier zijn enkele mogelijke gevolgen:
* Conflicten en routeringsproblemen: Beveiligingsniveaus spelen vaak een rol bij routeringsbeslissingen en toegangscontrolelijsten (ACL's). Het hebben van identieke niveaus kan onduidelijkheid creëren voor het apparaat, wat kan leiden tot routeringslussen, weggelaten pakketten of onverwachte routeringspaden. Het apparaat kan mogelijk niet bepalen welke interface voor een bepaald pakket moet worden gebruikt als beide dezelfde prioriteit hebben.
* Beveiligingstekorten: Hoewel het de veiligheid lijkt te vergroten door een hoog niveau aan meerdere interfaces toe te wijzen, kan het in werkelijkheid kwetsbaarheden veroorzaken. Als een aanvaller één interface met dat beveiligingsniveau compromitteert, kan deze ongeautoriseerde toegang krijgen tot het gehele netwerksegment dat aan het dubbele beveiligingsniveau is gekoppeld. De redundantie biedt niet de verwachte diepgaande verdediging.
* Onbedoelde pakketdoorzending: Het apparaat kan onverwacht pakketten doorsturen tussen de twee interfaces met hetzelfde beveiligingsniveau, waarbij de beoogde beveiligingsmaatregelen worden omzeild. Hierdoor zou er ongeoorloofd verkeer kunnen plaatsvinden.
* Configuratiefouten en instabiliteit: Hulpprogramma's voor netwerkbeheer kunnen fouten of waarschuwingen rapporteren. De configuratie zelf is mogelijk onstabiel, wat mogelijk opnieuw opstarten of andere storingen veroorzaakt.
* Geen merkbaar effect: In enkele zeldzame gevallen, afhankelijk van de specifieke implementatie, kan het apparaat willekeurig de ene interface kiezen en de andere negeren. Dit is echter onbetrouwbaar en er mag niet op worden gerekend.
In het kort: Het is van cruciaal belang om voor elke interface *unieke* beveiligingsniveaus te gebruiken om een goede werking en beveiliging van het netwerk te garanderen. De beste praktijk is het zorgvuldig plannen en toewijzen van beveiligingsniveaus op basis van de specifieke beveiligingsvereisten van elk netwerksegment. |