運(yùn)營(yíng)網(wǎng)絡(luò)中會(huì)存在一些無(wú)需或無(wú)法認(rèn)證的業(yè)務(wù),例如:VOIP的接入業(yè)務(wù)、綜合樓內(nèi)的企業(yè)用戶等,可以利用 VLAN ID 做為訪問(wèn)控制的標(biāo)識(shí),對(duì)同一物理接口下不同VLAN ID的網(wǎng)絡(luò)設(shè)備采取不同的訪問(wèn)控制策略。
IAD設(shè)備基本都不支持認(rèn)證客戶端的功能,因此不能要求它們提供認(rèn)證數(shù)據(jù)。但是對(duì)于這些用戶與業(yè)務(wù),也存在著訪問(wèn)控制的需求,可以利用接入交換機(jī)提供的802.1q VLAN ID ,對(duì)它們分別進(jìn)行訪問(wèn)控制。使得IAD設(shè)備只能與軟交換系統(tǒng)進(jìn)行數(shù)據(jù)交換、實(shí)現(xiàn)TOS到QOS的映射等;對(duì)于企業(yè)用戶可以進(jìn)行寬帶限制等訪問(wèn)控制。