בא נחשוב...
נניח ויש קופסא שיודעת לאיזה התקן מותר לגשת למה. איך בדיוק הקופסא תאכוף את המדיניות ? האפשרויות הקיימות: - שליטה ברמת המתגים - יש מוצרים שעושים את זה ובין היתר לסיסקו יש את ACS, רק שאני בספק שהוא יודע לבצע אוטנטיקציה ברמת MAC - הכיוון שלו הוא 802.1x. מצד שני, אם מספיקה לך שכבת IP, לACS יש יכולת פריסת ACL-ים מרכזית למרות שזה יחייב בטח מתגים L3 - שליטה ברמת מערכת הפעלה וכפיית מדיניות על שרתים/תחנות - ע"ע IPSec policies זאת לא בעיית נפח התעבורה או מערכת הפעלה עליה מריצים אפליקציה שעושה את המבוקש.