Dieses Dokument definiert ein YANG-Datenmodell für die policybasierte Netzwerkkontrolle, das die Durchsetzung von Netzwerkkontrollrichtlinien auf der Grundlage der Gruppenerkennung ermöglicht. Dieses YANG-Datenmodell erweitert Access Control Lists (ACLs) um Datums- und Zeitparameter, um die Durchsetzung von Richtlinien zu unterstützen, die auf Zeitpläne basieren.
Insbesondere in Szenarien, in denen der Netzwerkzugriff durch die Benutzerauthentifizierung ausgelöst wird, definiert dieses Dokument einen Mechanismus, der die Pflege der Zuordnung zwischen einem Gruppenerkennungs- und einem Satz von Paketheaderfeldern zur Durchsetzung der policybasierten Netzwerkkontrolle erleichtert. Darüber hinaus definiert dieses Dokument ein Remote Authentication Dial-in User Service (RADIUS)-Attribut, das zur Übermittlung des Gruppenerkennungs-Identifikators als Teil der Identifizierungs- und Autorisierungsinformationen verwendet wird.