深信服面试题更新 2026-08-05

在路由方案中,IAP(Identity-Aware Proxy)与传统的VPN或网络级访问控制有什么区别?请从身份、网络、粒度、安全性和适用场景等方面说明。

深信服运维/技术支持专业服务技术原理方案权衡

考察说明

考察对IAP与网络级路由访问控制(如VPN)在身份认证、网络拓扑和细粒度授权上的差异理解

回答思路

  1. 明确IAP基于身份和上下文进行访问控制,而非仅依赖网络位置
  2. 对比IAP与传统VPN在网络层vs应用层的控制粒度
  3. 说明IAP对零信任架构的支撑与VPN的隧道模型区别
  4. 能结合实际场景说明各自的适用条件和优缺点