<?xml version="1.0" encoding="UTF-8"?><rss xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:atom="http://www.w3.org/2005/Atom" version="2.0"><channel><title><![CDATA[теги TrustSec SGT и масштабируемые группы]]></title><description><![CDATA[<p dir="auto">Привет всем. Недавно я начал изучать SD-Access, и в моей книге есть следующая информация о плоскости политик (TrustSec). ■<br />
Масштабируемая группа: масштабируемая группа — это группа конечных точек с похожими политиками. Уровень<br />
политик SD-Access назначает каждому конечному устройству (хосту) масштабируемую группу с<br />
помощью тегов TrustSec SGT. Назначение масштабируемой группы может быть статическим для каждого<br />
портового края фабрики или с помощью динамической аутентификации через AAA или RADIUS с использованием Cisco ISE. Одна<br />
и та же масштабируемая группа настраивается на всех портовых краях фабрики и пограничных узлах. Масштабируемые группы<br />
могут быть определены в Cisco DNA Center и/или Cisco ISE и объявляются через<br />
Cisco TrustSec. Что касается масштабируемых групп. Говорится, что это группа конечных точек, которые имеют одинаковые политики, и что группа назначается с помощью тегов. Итак, если я присвою некоторым устройствам тег, например «IT-DEPARTMENT», все ли они будут находиться в одной и той же масштабируемой группе? Могу ли я, с другой стороны, присвоить их разным масштабируемым группам и применять политики, даже если они находятся в одной подсети, без необходимости развертывания VACL, MAC ACL и т. д.? Спасибо.<br />
Дэвид</p>
]]></description><link>https://sla247.ru/forum/topic/784/теги-trustsec-sgt-и-масштабируемые-группы</link><generator>RSS for Node</generator><lastBuildDate>Fri, 15 May 2026 14:17:39 GMT</lastBuildDate><atom:link href="https://sla247.ru/forum/topic/784.rss" rel="self" type="application/rss+xml"/><pubDate>Fri, 13 Feb 2026 20:09:56 GMT</pubDate><ttl>60</ttl><item><title><![CDATA[Reply to теги TrustSec SGT и масштабируемые группы on Fri, 13 Feb 2026 20:09:57 GMT]]></title><description><![CDATA[<p dir="auto">«<br />
Итак, если я присвою некоторым устройствам тег «IT-DEPARTMENT», все они будут находиться в одной и той же масштабируемой группе?»<br />
Да, они будут находиться в одной и той же SG<br />
. «Могу ли я, с другой стороны, присвоить им разные масштабируемые группы и применять политики, даже если они находятся в одной подсети, без необходимости развертывания VACL, MAC ACL и т. д.?»<br />
Вы можете присвоить конечной точке любую SG по вашему выбору. Но в любой момент конечная точка может принадлежать только одной SG. Вам не нужны VACL/MACL/и т. д., как только вы правильно сопоставите свои намерения по фильтрации с политикой исходящего трафика, где оба SRC и DST SGT должны быть доступны для устройства контроля (исходящий коммутатор|маршрутизатор|FW).</p>
]]></description><link>https://sla247.ru/forum/post/6369</link><guid isPermaLink="true">https://sla247.ru/forum/post/6369</guid><dc:creator><![CDATA[Andrii Oliinyk]]></dc:creator><pubDate>Fri, 13 Feb 2026 20:09:57 GMT</pubDate></item></channel></rss>