本文的目的是让您概括了解Catalyst 1300交换机中的可下载ACL(DACL)功能。
动态ACL是根据策略或条件(如用户帐户组成员资格、时间等)分配给交换机端口的ACL。它们可以是通过filter-ID指定的本地ACL或可下载ACL(DACL)。
可下载ACL是从思科ISE服务器创建和下载的动态ACL。它们根据用户身份和设备类型动态应用访问控制规则。DACL的优点是允许您为ACL设置一个中央存储库,因此您无需在每台交换机上手动创建它们。当用户连接到交换机时,他们只需进行身份验证,交换机将从思科ISE服务器下载适用的ACL。
在Catalyst 1300交换机上使用DACL时,需要记住几个注意事项。
在交换机上下载并分配给DACL的名称与您在ISE上创建的DACL的名称不同。
例如,如果名为Marketing_ACL的DACL在ISE中创建,下载时可能会显示为#ACSACL#-IP-Marketing_ACL-57f6b0d4。
现在您已了解Catalyst 1300交换机中的可下载ACL,请查看Catalyst 1300交换机中的可下载ACL文章,了解配置它的步骤。
有关详细信息,请参阅Catalyst 1300管理指南和Cisco Catalyst 1300系列支持页。
版本 | 发布日期 | 备注 |
---|---|---|
1.0 |
24-Jun-2025
|
初始版本 |