1. יש לשים סיסמה על כל הנתבים וכל הסווצים, כדי שלא כל אחד יוכל להיכנס ולנהל אותם גם לחיבור SSH וגם לחיבור ישיר בכבל CONSOLE.
2. חייבים להדיר VLAN נפרד לטובת ניהול מרחוק דרך SSH של כל הנתבים ושל כל ה-SWITCH-ים שלנו.
3. חשוב להגדיר כתובת IP נפרדת לכל SWITCH רק למטרות ניהול שלנו, כדי שיהיה לנו נח להתחבר אליו דרך SSH. רמז: מדובר על LOOPBACK ב-VLAN של ניהול בלבד. יש להגדיר LOOPBACK על כל SWITCH ועל כל נתב ולחבר את כולם ל-VLAN של הניהול.
4. חשוב להגדיר שהתקשורת שעוברות ברשת ציבורית WAN תהיה מוצפנת. רמז: VPN site-to-site