校园网络覆盖校园办公楼栋、学生宿舍和公共场所等,接入包括有线和无线两种形式,给学校教学、科研、管理、服务等各项活动提供了极大便利。本设计方案使用微分段与组标记技术为多角色的校园网络提供一种安全解决方案。该方案通过建立可信任的网络设备域来建立安全网络,可以对任何时间、任何地点、任何人员(教师、学生、职工等角色)进行基于身份的访问控制,保护他们的网络和服务,还可以有效监测学生上网行为。