交换机
园区网交换机
数据中心与云计算交换机
行业精选交换系列
意图网络指挥官
无线
放装型无线接入点
墙面型无线接入点
智分无线接入点
室外无线接入点
场景化无线
行业精选无线系列
无线管理与应用
应用场景:
此方案适用于无802.1X认证的环境,用户IP地址为静态分配的场景。并且需要明确知道每个用户都是连接在交换机那个端口下的。
优点:控制非常严格,应用硬件方式直接校验ARP报文,准确,无需消耗CPU。
缺点:端口安全必须一 一配置并收集所以用户IP和MAC信息,同时还要配置较为繁杂,不够灵活,不适合于用户需要频繁迁移端口的环境。
功能原理:
Port-security + ARP-check方案:通过端口安全(Port-security)功能将用户正确的IP与MAC写入交换机的硬件表项,使用ARP-check功能校验ARP报文的正确性。如果合法用户的信息漏绑定了,或者是非法的IP,MAC接入网络,ARP校验都将失败,这样的用户将无法使用网络。