天天看點

自學Aruba5.2-Aruba安全認證-有PEFNG 許可證環境的角色政策管理

自學Aruba5.2-Aruba安全認證- 有PEFNG 許可證環境的角色政策管理

導入許可後,可以對Role進行配置:

自學Aruba5.2-Aruba安全認證-有PEFNG 許可證環境的角色政策管理

1. 系統自帶的Role的可以修改的屬性:

2. 建立Role

2.1 建立Policy

1(Aruba650) (config) #ip access-list session permit-to-GW
2(Aruba650) (config-sess-permit-to-GW)#any host 192.168.2.254 any deny queue low
3(Aruba650) (config-sess-permit-to-GW)#any host 192.168.2.1 any permit queue high      
  • 1種是drop,指令是:any any any deny queue low,直接deny資料;
  • 2種是rejcet,除了deny資料,還會send-deny-response給客戶,指令any any any deny send-deny-response queue low

2.2 建立 role

1 (Aruba650) (config) #user-role xinsec-1 
2 (Aruba650) (config-role) #exit      

2.3 關聯role-policy

1 (Aruba650) (config) #user-role xinsec-1 
2 (Aruba650) (config-role) # session-acl "dhcp-acl" position 1
3 (Aruba650) (config-role) # session-acl permit-to-GW position 2
4 (Aruba650) (config-role) # session-acl vlan 31 */綁定vlan資訊