运营网络中会存在一些无需或无法认证的业务,例如:VOIP的接入业务、综合楼内的企业用户等,可以利用 VLAN ID 做为访问控制的标识,对同一物理接口下不同VLAN ID的网络设备采取不同的访问控制策略。
如图是一个典型的综合楼接入的应用环境,对于企业用户,由于其信用等级较高,可以减去每次上网认证的繁琐操作。对于软交换体系下的语音接入业务,由于目前众多的IAD设备基本都不支持认证客户端的功能,因此不能要求它们提供认证数据。但是对于这些用户与业务,也存在着访问控制的需求,可以利用接入交换机提供的802.1q VLAN ID ,对它们分别进行访问控制。使得IAD设备只能与软交换系统进行数据交换、实现TOS到QOS的映射等;对于企业用户可以进行宽带限制等访问控制.