点击返回:自学Aruba之路

导入许可后,可以对Role进行配置:

自学Aruba5.2-Aruba安全认证-有PEFNG 许可证环境的角色策略管理

1. 系统自带的Role的可以修改的属性:

自学Aruba5.2-Aruba安全认证-有PEFNG 许可证环境的角色策略管理

2. 新建Role

2.1 建立Policy

1(Aruba650) (config) #ip access-list session permit-to-GW
2(Aruba650) (config-sess-permit-to-GW)#any host 192.168.2.254 any deny queue low
3(Aruba650) (config-sess-permit-to-GW)#any host 192.168.2.1 any permit queue high

注:Deny的动作有两种:

  • 1种是drop,命令是:any any any deny queue low,直接deny数据;
  • 2种是rejcet,除了deny数据,还会send-deny-response给客户,命令any any any deny send-deny-response queue low

2.2 建立 role

1 (Aruba650) (config) #user-role xinsec-1 
2 (Aruba650) (config-role) #exit

2.3 关联role-policy

1 (Aruba650) (config) #user-role xinsec-1 
2 (Aruba650) (config-role) # session-acl "dhcp-acl" position 1
3 (Aruba650) (config-role) # session-acl permit-to-GW position 2
4 (Aruba650) (config-role) # session-acl vlan 31 */绑定vlan信息

   注:role设置的ACL按照从上到下的匹配原则

相关文章:

  • 2022-01-16
  • 2021-10-10
  • 2022-02-10
  • 2022-01-14
  • 2021-08-19
  • 2022-12-23
  • 2021-10-06
猜你喜欢
  • 2021-05-22
  • 2021-12-29
  • 2021-11-04
  • 2021-05-23
  • 2021-05-18
  • 2021-07-10
  • 2021-11-14
相关资源
相似解决方案