国家自然博物馆
2024-06-27
简介
需求
要求实现网络接入管控,防止外来终端随意接入公司内部网络;
要求满足在Windows、macOS、Android、iOS、HarmonyOS等多种操作系统下的联网认证、用网鉴权;
要求用户终端在内网任何位置接入,均具备相同的网络属性,最终实现业务随行。
方案
通过在网络内部署一套艾科网络接入控制系统(IDNac),使用IPAM、DHCP、SNMP等多种准入技术联动来实现国家自然博物馆相关需求。
效果
实现自动监控全网IP地址使用状态,对IP地址、用户ID及终端进行强关联绑定,禁止终端私自修改IP地址接入网络,禁止未授权的终端配置IP地址接入内部网络;
对接入网络的终端,包括Windows、Linux、iOS、macOS、Android、HarmonyOS等多种操作系统的终端进行webportal认证;
联动交换机SNMP协议,实现网络拓扑自动生成及管理,实现终端接入交换机端口位置定位;
启用访客管理功能,外来访客终端需由员工审批之后才允许入网。