Ein gewisses Level von Sicherheit: 1. Netz-Trennung
1. Legt die Switches in ein anderes Sub-Netz als die User. Haben die User Beispielsweise 10.0.0.*-IPs, dann legt die Switches in 192.168.0.100-120. Dadurch können die User durch einfaches durchscannes ihres Netzwerkes die Switches nicht finden. Nur ein Switch den man findet, kann man angreifen! Um die Switches trotzdem konfigurieren und überwachen zu können, gebt euren Administrations-PCs einfach eine zusätzliche IP aus dem anderen Kreis. Dadurch könnt IHR in beide Netze.