基本上,我不想在networking上的某些操作系统。
在具有客户端证书和证书质询的交换机端级别使用802.1x。 这将使得只有授权的计算机和授权使用才能访问networking。 像思科ISE / NAC这样的事情扩展了这一点,以允许其他检查(如当前的AV定义和Windows补丁),但通常你可以在任何有价值的pipe理交换机上configuration香草802.1xauthentication。