连上公司 VPN,往往就能访问一切。OpenVLAN 则严格按照角色需要向每位用户授权——由绑定身份的 ACL 强制执行。
工作负载如今分布在三个云和一个托管机房,硬件集中器跟不上;而网状 overlay 网络可以覆盖这一切,外加每一台笔记本。
过去入职一名新员工,意味着开通 VPN 账户、配置用户组和客户端。SCIM 自动开通与 MagicDNS 免去了其中大部分流程。
“谁在 3 月份能访问生产数据库?”这个问题应该几分钟就能回答,而不是变成一个取证项目。会话日志开箱即答。
全公司部署一个下午完成,不再需要一个季度。
大多数连通性工单随着问题源头的硬件设备一起消失。
默认姿态变为拒绝;授权显式且可审查。
策略不再受 DHCP 租约、酒店 Wi-Fi 和云端重新部署影响。
每个会话都通过 SSO 关联到具体的人——并包含 MFA。
每次连接尝试都有日志,可导出、可告警。