1.采用Overlay技術(shù)實現(xiàn)大二層(匯聚層以下采用VLAN組網(wǎng),匯聚層以上采用VXLAN組網(wǎng)), 同時采用分布式網(wǎng)關(guān),達到以下目的(效果):
-終端IP地址與位置解耦:用戶移動而保持IP不變
-服務(wù)(service)與位置解耦:服務(wù)可任意位置部署; 用戶移動,服務(wù)不變
2.采用安全分組的概念來簡化用戶訪問控制策略;一個用戶安全組對應(yīng)一個VLAN/VXLAN(也就對應(yīng)一個網(wǎng)段)。組間策略實質(zhì)上就是網(wǎng)段和網(wǎng)段之間的ACL。
3.ADCampus作為整個網(wǎng)絡(luò)集中的管理點和控制點
-自動化Fabric建立
-用戶邏輯網(wǎng)絡(luò)自動配置
-組間策略自動下發(fā)
-設(shè)備/端口按分組進行批量配置