锐捷网络极简X SDN——RG INC PRO基础功能介绍:安全策略管控

本文详细介绍了SDN网络中全局网段策略ACL、子网隔离策略、完全隔离子网策略、子网策略例外口以及业务资源和终端组访问策略的配置原理、工作流程和配置命令。这些策略用于安全管理,包括基于网段的访问控制和子网之间的隔离。
摘要由CSDN通过智能技术生成

目录

Ⅰ  全局网段策略ACL

场景描述

工作原理

配置步骤介绍

配置命令详解

Ⅱ  子网隔离策略

Ⅲ  完全隔离子网策略

Ⅳ  子网策略例外口

Ⅴ  业务资源访问策略

Ⅵ  终端组访问策略

Ⅶ  各策略优先级说明



 

Ⅰ  全局网段策略ACL

场景描述

在高校或企业SDN应用场景中,需要基于网段应用ACL,将ACL直接应用于全局,基于源IP或者网段策略生效,下方章节介绍的隔离策略都使用全局网段策略ACL实现。

工作原理

在设备上配置IP访问列表,添加基于源IP或者网段的规则,并全局应用生效。用户在WEB认证或者DOT1X认证后通过用户组信息获取对应网段的IP地址,实现基于网段ACL对用户的策略控制。如果想让某些端口不受全局网段策略ACL的控制,可以在这些接口上独立开启全局网段策略例外口功能。

网段策略ACL仅支持默认in方向的应用;

网段策略ACL不受到全局ACL例外口配置限制,配置例外口后全局网段策略ACL仍然生效;

网段策略ACL可以在二层口上生效,也可以在路由口上生效。即可以在以下类型的端口上都生效:acess、 trunk、 hibird、 路由口、ap口(二层或三层)。在SVI口

  • 16
    点赞
  • 16
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

你可知这世上再难遇我

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值