策略和用户角色
以下介绍重定向策略和用户角色的配置过程:
1.在 节点层次结构中的 选项卡。
2.点击 在 表创建新用户角色。的 显示部分。
如果需要修改已创建的角色,单击需要修改规则的角色名。
3.进入 对应角色,单击 .
4.若要为新角色添加策略,请选择角色名。的 表显示。
5.点击 在桌子上。的 TAB现在是可见的。
6.点击 在“策略”表中。的 显示部分。
从已配置的策略中选择,或根据已配置的策略新建策略,或新建策略。
一个。如果选择创建新策略,请单击 选择。
b。进入 并点击 .
7.当需要为策略添加规则时,单击“策略名称”。的 表显示。
8.单击+添加新规则。的 会显示出来。
c。选择 作为 .显示“规则类型表的新规则”。
d。选择 从 下拉列表。
e。选择 , , 从他们各自的下拉列表中。
f。在“操作”下拉列表中,选择 选择。
g。在 下拉列表中,选择 .
h。选择 . 指的是从(不受信任的)客户端或用户到(受信任的)服务器(例如HTTP超文本传输协议。HTTP是一种通过web进行数据传输的应用协议。HTTP协议定义了如何格式化和传输消息,以及w服务器和浏览器在响应各种命令时应该采取的操作。服务器或邮件服务器)。
9.点击 .
10.点击 .
11.在 窗口,选中复选框,单击 .
12.指角色和策略,以了解如何将策略应用于用户角色。
在CLI
以下CLI命令行界面。带有命令行shell的控制台接口,允许用户将文本输入作为命令执行,并将这些命令转换为适当的函数。配置策略和用户角色的命令:
(host) [md] (config)#ip access-list会话策略
任意任意重定向esi - group组方向同时黑名单
//对于任何传入的流量,去任何目的地,
//重定向到指定ESI组中的服务器。
任何任何许可证
//对于其他一切,允许交通正常流动。
(host) [md] (config)#user-role role . xml
Access - list {eth | MAC | session}
带宽-合同名称
俘虏-门户名称
拨号器名称
Pool {l2tp | pptp}
reauthentication -间隔分钟
会话- acl的名字
vlan vlan_id