Eu discordo do dan aqui.
Existem duas razões para ter sua rede de gerenciamento segregada da sua rede de produção.
- segurança. Normalmente, você transmite tráfego pela rede do mgmt que é um pouco mais sensível e confiável do que o tráfego na rede de produção. Eu não estou 100% convencido de que este é um motivo suficiente para configurar uma rede de gerenciamento. Digamos, por exemplo, se você está fazendo SNMPv2, isso ajuda a ter essas coisas em um link / rede totalmente independente.
- sua rede de gerenciamento não deve ser roteada e você deve ter acesso fora da banda a ela. Dessa forma, se você fizer algo em sua rede de produção que não funcione ou funcione muito mal, ainda poderá acessar todos os seus dispositivos. Muito útil se você estragar um routerID ou uma regra de firewall ou estiver lidando com uma tempestade de transmissão ...
Na minha opinião, o aspecto da confiabilidade da rede de gerenciamento (razão 2) é a justificativa principal.