深圳天然气
2023-07-28
简介
需求
要求实现IP地址资产可视化管理,自动化发现网络内的IP地址使用情况,辅助管理员进行半自动化的IP地址运维管理;
防止非法终端随意接入网络,窃取公司网络资源和内部文件资料。
方案
通过在网络内部署一套艾科网络接入控制系统,trunk接入核心交换机,侦听全网arp报文,从而实现终端入网、IP地址使用状态等可视化管理,同时可以识别入网终端的资产类型。
效果
主动侦听全网IP地址使用情况,以矩阵图的形式展示出各个网段IP地址的使用情况,对已分配的IP地址进行IP/MAC绑定,辅助管理员进行半自动化的IP地址运维管理,大大减轻了管理员在IP地址运维方面的工作量,降低了相应的人力成本;
实时探测接入网络内的终端,通过对比判别其IP/MAC的合法性,对非法接入的IP/MAC通过多种准入技术阻塞其网络通信,防止非法终端窃取公司内部网络资源和文件资料。