一般使用都會想是不是要把所有Switch都換掉才能控管IP和MAC嗎 ?
事實上不用..在整個網路的架構上可以清楚的了解.重點在管控那裏.而針對重要的流程中去做控管..
將IP-MAC Lock Switch置放於Firewall之下,Routing設定於Firewall,底層所有出Internet或VPN的電腦使用者均可以接受IP-MAC Lock Switch控管,唯獨 Switch I與Switch II 彼此之間因為沒有IP-MAC Lock Control功能還是會自由互通,一旦遭受病毒攻擊時 Switch I 與 Switch II 彼此之間還是會互相影響。這是屬於單向 Internet 的控管,建議一般只控制Internet 連線,區域網路必須互通網路芳鄰的單位使用。
您可採用Mosdan的Auto Lock, 可做到IP MAC Lock的控管, 無需置換switch, 更無需更改網路架構, 一線接上, 安全即上