Cisco Cisco Identity Services Engine 1.0.4 操作指南

下载
页码 36
  
 
 
安全访问操作指南
 
 17 中 
NSP-ACL 的说明如下 
1.  允许从服务器到客户端的所有“出站”流量。  
2.  对于故障排除,允许从客户端到服务器的“入站”ICMP 流量,这是可选的。  
3.  允许从客户端到服务器再到 ISE 的所有“入站”流量以执行网络门户和请求方以及证书调配流程。 
4.  允许从客户端到服务器的“入站”DNS 流量以进行名称解析。 
5.  允许从客户端到服务器的“入站”DHCP 流量以获取 IP 地址。 
6.  拒绝从客户端到服务器再到用于重定向至 ISE 的企业资源的所有“入站”流量(根据企业策略)。 
7.  拒绝从客户端到服务器再到用于重定向至 ISE 的企业资源的所有“入站”流量(根据企业策略)。 
8.  拒绝从客户端到服务器再到用于重定向至 ISE 的企业资源的所有“入站”流量(根据企业策略)。 
9.  允许其余所有流量(可选)。 
 
创建黑名单
 ACL 
在无线局域网控制器中创建一个名为“
BLACKLIST-ACL”的 ACL,稍后在策略中用于限制对已列入黑名单的设备的
访问。
 
 
 2:黑名单 ACL 
 
 22.  
 
 18 中 
BLACKLIST-ACL 的说明如下 
1.  允许从服务器到客户端的所有“出站”流量。  
2.  对于故障排除,允许从客户端到服务器的“入站”ICMP 流量,这是可选的。  
3.  允许从客户端到服务器到黑名单 Web 门户页面的所有“出站”流量。 
4.  允许从客户端到服务器的“入站”DNS 流量以进行名称解析。 
5.  拒绝其余所有流量。 
 
 
 
© 2015 思科系统公司 
 19