登录 注册
submit
近期热搜
1.
hcip
2.
CCNP
3.
CCNA
4.
HCIA
5.
思科
6.
华为
首页 > 新闻资讯

教你如何在移动办公场景下的任意位置接入任意VLAN

新盟教育 2024-03-11 17:09:38 人看过

在园区网络中,为实现用户不同的网络访问需求,可以在接入设备上为用户部署不同的网络访问策略。在传统园区网络中,控制用户网络访问权限主要是通过NAC技术结合VLAN和ACL技术来实现,该方案存在诸多缺陷。例如,ACL与用户的关联只在认证点设备上生效,灵活性差;VLAN和ACL需要在大量的认证点设备上提前配置,部署和维护工作量巨大等。移动办公场景下,希望员工从网络中的任意位置、任意VLAN、任意IP网段接入的同时,还可以始终控制其网络访问权限。因此引入了业务随行,解决传统解决方案下移动办公体验糟糕的问题。 

简单文字排版方形二维码.png

传统方案:通过NAC技术结合VLAN和ACL实现

在传统园区网络中,控制用户网络访问权限主要是通过NAC技术结合VLAN和ACL技术来实现的。这带来如下问题: 

业务随行概述

业务随行是园区网络中一种不管用户身处何地、使用哪个IP地址,都可以保证该用户获得相同的网络访问策略的解决方案。通过iMaster NCE-Campus控制器和交换机,让网络权限自动跟随“人”移动,以此解决移动办公体验糟糕的问题。 

图片6.png

业务随行的基本流程

业务随行基于安全组进行策略管理及权限控制。划分安全组,安全组即拥有相同网络访问策略的一组用户。定义基于安全组的权限控制策略,将策略下发到网络设备。用户执行准入认证后,获得授权的安全组。用户的流量进入网络后,网络设备根据流量对应的源、目的安全组执行策略。 

课程招生免费进群图书二维码.png

版权声明:本文部分素材整理自网络公开领域,版权归原作者所有,如有侵权,请联系我们修改或者删除处理。

编辑推荐

热门文章

精选好课

即刻报名 免费试听-咨询课程-获取免费资料
客服电话 15822722968 邮箱 799830458@qq.com 地址 天津市红桥区光荣道157号宝能创业中心2号楼-1、2门-907号
官方公众号
商务合作