一般使用都会想是不是要把所有Switch都换掉才能控管IP和MAC吗 ?
事实上不用..在整个网路的架构上可以清楚的了解.重点在管控那裏.而针对重要的流程中去做控管..
将IP-MAC Lock Switch置放于Firewall之下,Routing设定于Firewall,底层所有出Internet或VPN的电脑使用者均可以接受IP-MAC Lock Switch控管,唯独 Switch I与Switch II 彼此之间因为没有IP-MAC Lock Control功能还是会自由互通,一旦遭受病毒攻击时 Switch I 与 Switch II 彼此之间还是会互相影响。这是属于单向 Internet 的控管,建议一般只控制Internet 连线,区域网路必须互通网路芳邻的单位使用。