苏美达

2022-08-29

简介


苏美达股份有限公司(以下简称:苏美达)成立于 1978 年,系国机集团的重要成员企业。经过40多年的蓬勃发展和几代苏美达人的接续奋斗,业已发展成为一家在产业链拓展与供应链运营领域颇具市场规模和品牌影响力的国际化、多元化企业集团。

需求


  • 接入管理:只允许授予权限的设备访问公司的网络,通过制定终端准入策略,对于不同vlan之间的用户访问进行不同权限分配,并建立外部人员隔离区,外部人员只允许访问外网,无法访问局域网设备;

  • IP地址管理:对于全网的IP地址分配与回收,做到全方面的识别与管理;

  • 交换机管理:实时定位故障终端的接入交换机端口位置;

  • 泛终端管理:对于网络打印机、摄像头、门禁等无法安装系统并在内网中运行的泛终端,做到可视化发现、接入端口定位及接入管控;

  • 在不安装客户端的情况下,实现全网可视、非法可控、合法可管的目的。

方案


苏美达一期方案通过在总公司核心交换机上旁路部署一台艾科网络接入控制系统(以下简称:IDNac),侦听全网IP地址使用情况,对接入公司局域网的终端进行实名制身份认证,拒绝非法终端随意接入内部网络,辅助管理员进行IP地址分配维护。

图片关键词

效果


  • 接管公司的DHCP服务,实现全网IP地址统一分配管理,同时通过IPAM功能实时回收空闲IP地址、发现接入网络内的手设IP地址;

  • 提供独立的访客网功能,对外来人员进行入网授权管理和权限控制;

  • IDNac联动公司统一身份认证平台和短信网关,强制接入公司局域网的终端进行手机实名制账号认证;

  • IDNac联动交换机SNMP协议,实现PC终端和泛终端的接入位置定位,使管理员能够快速通过IDNac查询到终端的接入交换机端口位置。