Сервер политики управления VLAN
В этой статье есть несколько проблем. Пожалуйста, помогите улучшить его или обсудите эти проблемы на странице обсуждения . ( Узнайте, как и когда удалять эти шаблонные сообщения )
|
Сервер политики управления VLAN ( VMPS ) — это сетевой коммутатор , который содержит сопоставление информации об устройстве с VLAN .
Основная цель VMPS — назначение VLAN для общих целей управления сетью, но его также можно использовать для обеспечения безопасности путем разделения клиентов с неизвестным MAC-адресом или путем дальнейшего расширения протокола для обеспечения входа в списки управления доступом Cisco ACL. Эта последняя функция в настоящее время признана устаревшей Cisco в пользу 802.1X , а поскольку технология VMPS является собственностью Cisco, назначение VLAN теперь может выполняться в рамках 802.1X.
Клиентские коммутаторы опрашивают сервер VMPS, используя протокол запроса VLAN или VQP . Только Cisco производит оборудование с функциональностью клиента VMPS, и в настоящее время оно полностью поддерживается всеми линейками коммутаторов IOS. Cisco официально поддерживает использование только платформ коммутаторов Catalyst 4000, 5000 и 6500 (с соответствующей прошивкой) в качестве серверов VMPS, но они имеют ограниченную функциональность и поддерживают только статический текстовый файл, передаваемый в них с помощью tftp.
vmps помогает динамически распределять виртуальные локальные сети в сети.
Сторонние серверы
[ редактировать ]Для расширения функциональности, которая может взаимодействовать с SQL или использовать внешние программы для принятия решения о доступе к сети для данного запроса. Первым общедоступным из них был OpenVMPS , созданный Дори Селискар и другими, с доступными FreeRADIUS и Icarus VMPSd, включая дополнительные инструменты управления, помогающие управлять сотнями или тысячами клиентов и MAC-адресами, а также их поддержкой VMPS.