网络智能化的动力:对网络的有效控制
企业网智能化的推动因素来源于用户对网络进行更有效的控制这一需求,而这一需求的产生是因为用户一直缺乏在企业网内对2-4层流量进行控制和规划的手段。举例来说,现在用户大都清楚,企业网面临的安全威胁主要来自内部网络,而在内部网络中无法像在网关处那样设置和实施安全策略。如果在网关处设立防火墙,用户可以根据流量的来源、目的地址、协议类型、时间、内容等多种元素对流量进行控制,在防火墙和企业的用户目录数据库能够同步的情况下,甚至可以根据用户的身份来控制相关流量。但是在企业网内部,因为不存在惟一的接入点,以往一直缺少对流量进行充分控制手段和机制。
除了流量控制之外,出于安全性的考虑,智能网企业网还应该能够网络接入的准入控制,因为在WLAN大行其道的环境下,外界恶意用户接入企业内部网的案例时有发生。所以近年来,以802.1X为代表的网络端口准入技术近年来开始受到企业网设备制造商和用户的重视,在这种场景下,只有经过验证的用户才能接入到网络进行正常通讯。如今,对802.1X标准的支持已经成为网络设备的基本功能,802.1X还是当前所有主流厂商智能企业网战略构想的核心组件。
但是,在绝大多数情况下,802.1X并没有在应用场合中发挥应有作用,用户和集成商通常把这归咎于802.1X技术实施的复杂性。因为802.1X需要知道用户的身份,这往往意味着需要一套额外的用户账号,这较高提升了它在用户端实施的难度和成本。