例:GBPを使用してトラフィックをセグメント化する
この基本的な例は、GBPフィルターとポリシーを使用してトラフィックをセグメント化する方法を示しています。
この例では、GBPベースのマイクロセグメンテーション用にスイッチのペアを設定する方法を示しています。スイッチ(リーフ1およびリーフ2)は、 図1に示すように、以下のユーザーと機器のアクセスを制御します。
-
2 エンジニアスタッフ(ENG)
-
1 請負業者(CON)
-
2 セキュリティスタッフ(SS)
-
エンジニアリングサーバー(ES)×1
-
1 セキュリティカメラ(CAM)
図1:GBPの例
表1 は、割り当てるGBPタグ値を示しています。CLI と RADIUS の両方を使用して、これらのタグを割り当てる方法を示します。
| エンドポイント |
GBPタグ |
|---|---|
| エンジニアリングスタッフ(ENG) |
10 |
| 請負業者(CON) |
20 |
| セキュリティスタッフ(SS) |
30 |
| エンジニアリングサーバー(ES) |
40 |
| セキュリティカム(CAM) |
50 |
表2は 、当社が適用するマイクロセグメンテーションポリシーを示しています。Y はアクセス が許可されている場所を示し、 N はアクセスがブロックされている場所を示し、 - は適用外であることを示します(請負業者が1台、エンジニアリングサーバーが1台、セキュリティカメラが1台しかないため)。
| ENG(タグ10) | CON(タグ20) | SS(タグ30) | ES(タグ40) | CAM(タグ50) | |
|---|---|---|---|---|---|
| ENG(タグ10) | Y | Y | N | Y | N |
| CON(タグ20) | Y | - | N | N | N |
| SS(タグ30) | N | N | Y | N | Y |
| ES(タグ40) | Y | N | N | - | N |
| CAM(タグ50) | N | N | Y | N | - |