Использование пароля VTP для защиты сети от атак важно по нескольким причинам:
- Предотвращение несанкционированного доступа. security.stackexchange.com Если злоумышленник получит доступ к паролю, он сможет настроить новый VTP-сервер и разрешить доступ к ранее заблокированным или отключённым VLAN. security.stackexchange.com
- Защита от уязвимостей при добавлении нового коммутатора. www.atraining.ru Без пароля при добавлении уже настроенного коммутатора можно стереть всю VTP-базу в VTP-домене. www.atraining.ru
- Защита от просмотра пароля. www.atraining.ru Если пароль выводится в явном виде, его может увидеть не только тот, кто обладает правами по конфигурированию, но и тот, кто читает логи. www.atraining.ru
Для повышения безопасности пароля VTP можно настроить хранение пароля в виде MD5-хэша, в этом случае даже оператор, который конфигурирует устройство, не будет видеть пароля в оригинальном виде. www.atraining.ru