
动态网络分段 什么是动态网络分段?
什么是动态网络分段?
动态网络分段将基于策略的访问控制应用到有线、无线和广域网基础设施中,确保用户和设备只能够与符合其访问权限的目的地通信,为零信任和 SASE 框架奠定基础。

- 动态网络分段释义
- 动态网络分段如何运作?
- 为什么要使用动态网络分段?
- 动态网络分段的优势
动态网络分段释义
动态网络分段会基于角色和相关访问权限对流量进行分段,建立对 IT 资源的最低权限访问。这是零信任和 SASE 框架的基本概念,即信任的建立基于身份和策略,而不是用户或设备的连接位置和方式。
角色就是权限逻辑分组。权限不仅涉及可访问的应用和服务,还包括可触及的用户和设备,甚至能够指定特定用户在星期几连接到网络。
由于角色和策略定义了访问和分段,动态网络分段就不必手动配置 SSID、ACL、子网和基于端口的控制。这样就减少了复杂的网络分段、杂乱无序的 VLAN 以及成本不菲的管理功能。