Skip to main content
Version: Next

Dynamic ACL

Politika kararına göre switch portuna canlı ACL push.

Akış

  1. Cihaz porta bağlanır → 802.1X / MAB
  2. RADIUS Access-Request → NAC
  3. NAC politikayı değerlendirir
  4. Politika sonucu named ACL seçer
  5. Switch'e VSA (Cisco) / Filter-Id (Aruba) push
  6. Switch ACL'i porta uygular

Vendor-spesifik notlar

Cisco (IOS-XE)

Cisco-AVPair = ip:inacl#10=permit tcp any any eq 443

Aruba (CX 6xxx)

Aruba-User-Role = nac-guest-role

Huawei

HW-AVPair = uid:1