在基于802.1 X的端口安全性之前,思科已经提供并将继续提供一些功能,如端口安全性以及思科用户注册工具(URT)。端口安全特性仍然适用于某些环境中。端口安全性能够以端口为单位实现网络访问管理,可以在交换机上手工配置。Cisco URT可以根据基于用户或设备的认证提供LAN的动态VLAN分区。Cisco URT可以在思科交换机上使用VLAN成员策略服务器(VMPS)功能,这些交换机目前采用的是专用的VMPS查询协议(VQP)。Cisco IBNS是一种基于标准的端口安全性方案,可以由一台RADIUS服务器(Cisco Secure ACS)来实现集中化管理。此外,Cisco IBNS还可以将访问控制和用户简档相结合,为用户提供更大的灵活性和移动性,确保网络连接、服务和应用的安全性。这就使企业可以提高用户生产率并降低运营成本。




