泛BYOD基础解决方案包括网络接入访问、用户及终端、管理等逻辑组件,可完成不同终端在特定位置访问公司内部资源,管理与访问控制是最主要的部分,其逻辑架构如图1 - 5 - 5所示。802 . 1x认证协议,适用于新建网络或现有网络改造中需要增加身份认证又不改变当前网络已有安全部署的场景。实际应用场景中接入用户数量多但类别却有限,可在设备上创建用户组,并使每个用户组关联一组ACL规则,同一组内的用户将共用一组ACL规则。创建用户组后可为用户组配置优先级和VLAN ,不同用户组内的用户具有不同的优先级以及网络访 ......