Использование пароля VTP для защиты сети от атак важно по нескольким причинам:
- Предотвращение несанкционированного доступа. 1 Если злоумышленник получит доступ к паролю, он сможет настроить новый VTP-сервер и разрешить доступ к ранее заблокированным или отключённым VLAN. 1
- Защита от уязвимостей при добавлении нового коммутатора. 2 Без пароля при добавлении уже настроенного коммутатора можно стереть всю VTP-базу в VTP-домене. 2
- Защита от просмотра пароля. 2 Если пароль выводится в явном виде, его может увидеть не только тот, кто обладает правами по конфигурированию, но и тот, кто читает логи. 2
Для повышения безопасности пароля VTP можно настроить хранение пароля в виде MD5-хэша, в этом случае даже оператор, который конфигурирует устройство, не будет видеть пароля в оригинальном виде. 2