본문 바로가기
IT인터넷/Cisco ISE

Cisco ISE 서버 TACACS+ 기본 개념 및 설정#4

by 스쿠터 2021. 2. 15.
반응형

Device Admin Policy Sets.

TACACS+ Policy 설정으로 인증과 권한에 대한 Policy Sets 으로 개별 적용 가능.

 

Authentication Policy

접속 인증에 대한 Policy 설정으로 참조 DB 선택, 조건 별 정책, Hits count 로

이루어져 있음. DB는  Internal 부터 External 까지 다양하게 선택 가능함.

 

Authorization Policy

권한에 대한 Policy 를 적용하는 메뉴. Condition 에 대해 Command Set, Shell Profile

을 적용하는 형태.

 

TACACS+ Profiles

Privilege 권한은 디바이스의 권한 레벨에 따라 적용됨.

ACL은 디바이스의 셋업되어있는 ACL의 클래스 넘버로 적용가능하며,

디바이스와 매칭되지 않으면 적용 불가.

 

 

댓글