智能交换机疑难问答( 二 )


另外,安全方面的增强还包括虚拟专用网VLAN,可以限制各个不同VLAN之间的非常授权访问;IP/MAC地址绑定功能可以限制非法用户的访问,终端访问控制器访问控制系统(TACACS )验证可集中协调大量网络设备的访问控制,802.1x接入验证机制、扩展树增强保护、端口隔离都属于安全增强功能 。
虽然智能交换机具备了一定的安全功能,但它究竟不是专用的安全设备,而且交换机的芯片不能被占用大量的处理时间来做安全增强,其主要目的还是传输数据,所以在网络中它属于安全增强设备,并不能完全代替专用的防火墙 。在一些小企业中,暂时没有预算购买防火墙的,也可以暂时用它来做一定的安全防范工作 。

推荐阅读