目前大多数网络已经在互联网出口部署了防火墙、IPS等安全防护设施,但在内网接入层,依然采用开放式的网络结构,开放式网络犹如企业没有门卫一样,任何人都可以随意进出,不受任何检查和限制,例如:
SysView终端准入控制系统融合了交换机智能联动、SNMP、VMPS、DHCP、IPAM、802.1X等多种准入技术,针对不同的内网网段可灵活地采用不同的准入机制。它实现了对内部网络的人、主机、IP、设备的统一规范管理,以及国家信息安全等级保护中对网络边界保护、访问控制、身份认证要求的功能。同时,它也有效地解决了内网普遍存在的非法外联、网络边界不完整、IP地址不能统一管控、入网不能实名等问题。