产品
产品中心
< 返回主菜单
产品

交换机

交换机所有产品
< 返回产品
交换机
查看交换机首页 >

无线

无线所有产品
< 返回产品
无线
查看无线首页 >

云桌面

云桌面产品方案中心
< 返回产品
云桌面
查看云桌面首页 >

安全

安全所有产品
< 返回产品
安全
查看安全首页 >
产品中心首页 >
行业
行业中心
< 返回主菜单
行业
行业中心首页 >

【SU/SA客户端】SU与SA有什么区别

发布时间:2013-10-21
点击量:4899

1).SU可以应用于SAM计费认证或GSN方案中,而SA仅在GSN方案中使用。
2).SA的特点:在GSN解决方案的核心理念,是对用户进行身份验证、主机健康检查,并根据用户的身份和健康检查的结果,进行用户网络访问权限的划分,简单的说,就是认证和授权两个方面。在这一类型的解决方案中,一般情况下会将认证和授权功能都集中在设备层面,例如交换机,但这就对认证设备提出了很高的要求,除了标准的802.1X协议以外,还需要支持诸如动态ACL下发、动态VLAN跳转等功能,而很多情况下,网络设备恰恰是无法支持这些功能的,这就使得整个方案的功能无法实现。
RG-SA将认证和授权节点分开,由支持标准802.1X协议的交换机进行认证,而有强制客户端即RG-SA来在主机层面进行网络授权,这里提到的授权既包括根据用户身份进行的网络访问授权,也包括在用户主机健康性检查不合格时的隔离,以及用户进行恶意网络访问情况下的隔离功能。
RG-SA产品使得GSN解决方案的适用范围更加广泛,简单的说就是,只要有支持标准802.1X协议的交换机(无论哪个厂商),即可部署实施GSN解决方案。
即在GSN方案中部署与交换机相关的策略,如果是我司交换机使用SU即可实现,如果是其他厂商交换机这部分策略需要配合SA才能实现。
3).SU与SA的使用人数限制类型不同,需要分别付费授权。SMP2.6以后不再区分类型,不需要分别付费。
 

相关产品

返回顶部

请选择服务项目
关闭咨询页
售前咨询 售前咨询
售前咨询
售后服务 售后服务
售后服务
意见反馈 意见反馈
意见反馈
更多联系方式