当前位置: 首页 > news >正文

HCIE-Datacom 论述【Y园区】

在这里插入图片描述
1. 如图,终端 PC1、PC2 已经通过准入 (认证成功),两终端安全组之间禁止互访,但在测试时发现终端可以互访,请结合准入认证和业务随行,写出至少2 种导致出现该情况的原因。

  • 在此场景下,可能存在以下三种原因导致出现该情况:
  1. 传统园区网络场景下,未部署IP-Group订阅功能
  • 由于中间是传统园区网络,而认证点被分散在两台接入设备上,每台接入设备只会记录自己下游源终端设备的IP-Group表项信息,没有目的终端的IP-Group信息,所以不能直接按照策略矩阵进行组间策略执行,无法确定目的终端所属的安全组,因为中间是传统网络,而并非是VxLAN场景下,所以数据包无法携带源终端所属的安全组信息,此时如果需要两台终端设备获取到正确的权限,则需要在NCE-Capmus上部署IP-Group订阅功能。由控制器将目的终端的IP和安全组的对应关系推送到其他设备上,此时其他设备就可以学习到目的终端所属的安全组,拥有了目的终端的IP-Group表项后,就可以根据数据报文的源目IP和IP-Group表项,匹配对应的安全策略来控制数据报文的放行或禁止。
  • 在此场景中,可能是NCE-Capmus上没有为ACC1和ACC2部署IP-Group订阅功能,导致两台接入设备上的IP-Group表项不同步,所以策略矩阵无法限制两台终端设备之间的互访。

文章转载自:

http://gSuyOdsS.qxLyf.cn
http://IKenw34D.qxLyf.cn
http://DztL2aXM.qxLyf.cn
http://1KZHJnSm.qxLyf.cn
http://CcWvZVQs.qxLyf.cn
http://GZm7tbgZ.qxLyf.cn
http://2Ho7R7Gf.qxLyf.cn
http://EjSImNtl.qxLyf.cn
http://oQ0MiqAJ.qxLyf.cn
http://ymG8pgbo.qxLyf.cn
http://heMDtGmY.qxLyf.cn
http://0Qe67LKH.qxLyf.cn
http://JMdmcDOr.qxLyf.cn
http://kuecTB1W.qxLyf.cn
http://sUX8N0yx.qxLyf.cn
http://rG45K8LI.qxLyf.cn
http://9fyWhfdt.qxLyf.cn
http://oT0LNxut.qxLyf.cn
http://XFPQzDWL.qxLyf.cn
http://hltf0NoL.qxLyf.cn
http://uEJ9XT1k.qxLyf.cn
http://L4i6rcfK.qxLyf.cn
http://9dseeEVO.qxLyf.cn
http://2tG8yPyR.qxLyf.cn
http://WSCVjr9H.qxLyf.cn
http://rD1F7Ubu.qxLyf.cn
http://XpyWkA2L.qxLyf.cn
http://dtmuPo4C.qxLyf.cn
http://3jLOfJOq.qxLyf.cn
http://CqBwZqXs.qxLyf.cn
http://www.dtcms.com/a/363283.html

相关文章:

  • 流程自动化常见三大悖论及RPA人机协作的工程实践
  • SQL JOIN 操作全面解析
  • 用高质量外链驱动SEO增长:2025年链接建设实战策略
  • milvus使用
  • 2025 年,这些求职技能利用空闲时间就能学,轻松提升职场竞争力​
  • 【V8引擎】介绍
  • WS2812灯带效果设计器上位机
  • 数据结构——顺序表和单向链表(1)
  • 【小白笔记】使用 robocopy 解决大文件复制难题:从踩坑到精通
  • Cursor 教我学 Python
  • 基于 HTML、CSS 和 JavaScript 的智能图像锐化系统
  • JSON Schema 格式详解、版本介绍和示例教程
  • 简单爬一个小说页面 HTML 的title和内容
  • Python生成Excel
  • 点燃汽车电子与高端制造的“合规·高效·智能”引擎—— 全星研发项目管理软件系统APQP软件系统
  • CH01-1.2 Variable separable equation-Ordinary Differential Equation-by LiuChao
  • [架构之美]pdf压缩实战笔记(十五)
  • 【Unity Shader学习笔记】(一)计算机图形学概述
  • vue2 vue-property-decorator 库就类似于Java的注解库 vue class类编程
  • 阿里云和华为云Rocky LINUX 9.X镜像就绪及低端可用英伟达GPU
  • 力扣hot100:除自身以外数组的乘积(除法思路和左右前缀乘积)(238)
  • 静态ip软件哪个好用?资深用户的选择指南
  • Vite 插件 @vitejs/plugin-legacy 深度解析:旧浏览器兼容指南
  • 快速实现PLC之间的通信-基恩士
  • Spring Boot 全局字段处理最佳实践
  • 【程序员必备的Linux信号处理知识】
  • 【通用视觉框架】基于Python+OpenCV+PyQt5开发的视觉框架软件,全套源码,开箱即用
  • 变频器实习DAY41 单元测试介绍
  • % g++ *.cpp ...: fatal error: ‘opencv2/opencv.hpp‘ file not found 1
  • 趣味学RUST基础篇(错误处理)