目前通常有四種準入控制方式:
802.1x準入控制:802.1x的準入控制的優點是在交換機支持802.1x協議的時候,能夠真正做到了對網絡邊界的保護,缺點是不兼容老舊交換機,必須更換使用新的交換機;
DHCP準入控制:兼容老舊交換機,缺點是不如802.1x協議的控制力度強;
網關型準入控制:不是嚴格意義上的準入控制,它沒有對終端接入網絡進行控制,而只是對終端訪問外網進行了控制,同時,網關型準入控制會造成出口宕掉的瓶頸效應;
ARP準入控制:通過ARP欺騙實現,實際上是一種變相病毒,容易造成網絡堵塞,由于越來越多的終端安裝了ARP防火墻,在這種情況下,ARP準入控制不能發揮作用。
回答所涉及的環境:聯想天逸510S、Windows 10。
目前通常有四種準入控制方式:
802.1x準入控制:802.1x的準入控制的優點是在交換機支持802.1x協議的時候,能夠真正做到了對網絡邊界的保護,缺點是不兼容老舊交換機,必須更換使用新的交換機;
DHCP準入控制:兼容老舊交換機,缺點是不如802.1x協議的控制力度強;
網關型準入控制:不是嚴格意義上的準入控制,它沒有對終端接入網絡進行控制,而只是對終端訪問外網進行了控制,同時,網關型準入控制會造成出口宕掉的瓶頸效應;
ARP準入控制:通過ARP欺騙實現,實際上是一種變相病毒,容易造成網絡堵塞,由于越來越多的終端安裝了ARP防火墻,在這種情況下,ARP準入控制不能發揮作用。
回答所涉及的環境:聯想天逸510S、Windows 10。