網絡結構復雜、營業廳分布廣、接入點繁雜、接入設備眾多,存在各種接入途徑,交換機端口、無線等,傳統基于PC的管控方案無法做到邊界級接入控制,存在以下管控難點:
1.隨意接入一臺未認證終端就能和同網段機器互通;
2.任意接入一臺HUB,其下掛終端均可互訪;
3.未認證終端接入網絡即可掃描除網絡內的IP/MAC信息,同時掃描網內端口信息;
4.仿冒網內終端IP/MAC/信息即可接入內網。
系統旁路部署,推薦混合準入技術(DHCP+ARP/DHCPSNOOPING+DAI/IPSG),以DHCP動態IP地址切換實現隔離,其他輔助技術規避靜態手設逾越DHCP管控方案,從而構建邊界級接入控制方案,被隔離終端無法訪問同網段、同HUB下的合法設備。
在實現核心的接入控制基礎上,可以為用戶構建線上IP申請、注冊、審批、下發、綁定流程化管理,解決當前IP地址申請、手動綁定等復雜且涉及多部門的繁瑣流程。
1.打造邊界級接入,實現真正意義上的準入;
2.構建IP地址線上申請、注冊、審批、下發的管控流程;
3.構建動態下發、靜態管理效果;