负责设计开发网络准入安全产品线,分析友商技术方案和客户需求制定软件框架和技术选型。最终采用MVG技术实现对网络接入终端进行审计,采用linux自带的防火墙,实现网络流量的过滤和WEB重定向,后台移植goahead实现简单的页面显示,移植DHCP软件实现多VLAN的IP地址获取。
对于网络资产的发现,采用SNMP 和NMAP技术实现对网络中断设备的探测,通过从交换机上获取去的路由、FDB、ARP信息。。实现对网络设备的探测、发现,然后把这些信息存入到mysql数据库,最后传到WEB模块绘制网络拓扑图。