示例:使用 GBP 对流量进行分段
此基本示例说明如何使用 GBP 过滤器和策略对流量进行分段。
此示例说明如何为基于 GBP 的微分段配置一对交换机。交换机(枝叶 1 和枝叶 2)控制以下用户和设备的访问,如 图 1 所示:
-
2 名工程人员(英语)
-
1 个承包商 (CON)
-
2 名安全性人员 (SS)
-
1 台工程服务器 (ES)
-
1 个安全性摄像头 (CAM)
图 1:GBP 示例
表 1 显示了我们将分配的 GBP 标记值。我们将展示如何使用 CLI 和 RADIUS 分配这些标签。
|
端点 |
GBP 标记 |
|---|---|
|
工程人员 (ENG) |
10 |
|
承包商 (CON) |
20 |
|
安全性人员 (SS) |
30 |
|
工程服务器 (ES) |
40 |
|
安全性摄像头 (CAM) |
50 |
表 2 显示了我们将应用的微分段策略。我们使用 Y 表示允许访问的位置, N 表示阻止访问的位置, 以及 - 表示不适用(因为只有一个承包商、一个工程服务器和一个安全摄像头)。
| ENG(标签 10) | CON(标签 20) | SS(标签 30) | ES(标签 40) | CAM(标签 50) | |
|---|---|---|---|---|---|
| ENG(标签 10) | Y | Y | N | Y | N |
| CON(标签 20) | Y | - | N | N | N |
| SS(标签 30) | N | N | Y | N | Y |
| ES(标签 40) | Y | N | N | - | N |
| CAM(标签 50) | N | N | Y | N | - |