交换机
园区网交换机
数据中心与云计算交换机
行业精选交换系列
意图网络指挥官
无线
放装型无线接入点
墙面型无线接入点
智分无线接入点
室外无线接入点
场景化无线
行业精选无线系列
无线管理与应用
1).SU可以应用于SAM计费认证或GSN方案中,而SA仅在GSN方案中使用。
2).SA的特点:在GSN解决方案的核心理念,是对用户进行身份验证、主机健康检查,并根据用户的身份和健康检查的结果,进行用户网络访问权限的划分,简单的说,就是认证和授权两个方面。在这一类型的解决方案中,一般情况下会将认证和授权功能都集中在设备层面,例如交换机,但这就对认证设备提出了很高的要求,除了标准的802.1X协议以外,还需要支持诸如动态ACL下发、动态VLAN跳转等功能,而很多情况下,网络设备恰恰是无法支持这些功能的,这就使得整个方案的功能无法实现。
RG-SA将认证和授权节点分开,由支持标准802.1X协议的交换机进行认证,而有强制客户端即RG-SA来在主机层面进行网络授权,这里提到的授权既包括根据用户身份进行的网络访问授权,也包括在用户主机健康性检查不合格时的隔离,以及用户进行恶意网络访问情况下的隔离功能。
RG-SA产品使得GSN解决方案的适用范围更加广泛,简单的说就是,只要有支持标准802.1X协议的交换机(无论哪个厂商),即可部署实施GSN解决方案。
即在GSN方案中部署与交换机相关的策略,如果是我司交换机使用SU即可实现,如果是其他厂商交换机这部分策略需要配合SA才能实现。
3).SU与SA的使用人数限制类型不同,需要分别付费授权。SMP2.6以后不再区分类型,不需要分别付费。