本文的目標是提供Catalyst 1300交換器中的可下載ACL(DACL)功能的概觀。
動態ACL是根據策略或條件(如使用者帳戶組成員資格、一天中的時間等)分配給交換機埠的ACL。它們可能是由filter-ID或可下載ACL(DACL)指定的本地ACL。
可下載ACL是從思科ISE伺服器建立和下載的動態ACL。它們根據使用者身份和裝置型別動態應用訪問控制規則。DACL的優點是允許您為ACL建立一個中央儲存庫,因此您無需在每個交換機上手動建立它們。當使用者連線到交換機時,他們只需要進行身份驗證,交換機將從思科ISE伺服器下載適用的ACL。
在Catalyst 1300交換器上使用DACL時,請記住幾個注意事項。
在交換機上下載並分配給DACL的名稱與在ISE上建立的DACL的名稱不同。
例如,如果在ISE中建立名為Marketing_ACL的DACL,則下載時它可能顯示為#ACSACL#-IP-Marketing_ACL-57f6b0d4。
現在您已瞭解Catalyst 1300交換器中的可下載ACL,請檢視Catalyst 1300交換器中的可下載ACL文章,瞭解其設定步驟。
如需詳細資訊,請檢視Catalyst 1300管理指南和Cisco Catalyst 1300系列支援頁面。
修訂 | 發佈日期 | 意見 |
---|---|---|
1.0 |
24-Jun-2025
|
初始版本 |