RFC 10065: Um modelo de dados YANG e extensão RADIUS para controle de acesso de rede baseado em política

07/10/2026 às 00:0076 visualizações
RFC 10065: A YANG Data Model and RADIUS Extension for Policy-Based Network Access Control. This document defines a YANG data model for policy-based network access control, which enables enforcement of network access control policies based on group identity. This YANG data model extends Access Control Lists (ACLs) with date and time parameters to support schedule-aware policy enforcement.

Specifically in scenarios where network access is triggered by user authentication, this document defines a mechanism that eases the maintenance of the mapping between a user group identifier and a set of packet header fields to enforce policy-based network access control. Moreover, this document defines a Remote Authentication Dial-in User Service (RADIUS) attribute that is used to communicate the user group identifier as part of identification and authorization information..
RFC 10065: A YANG Data Model and RADIUS Extension for Policy-Based Network Access Control. This document defines a YANG data model for policy-based network access control, which enables enforcement of network access control policies based on group identity. This YANG data model extends Access Control Lists (ACLs) with date and time parameters to support schedule-aware policy enforcement. Specifically in scenarios where network access is triggered by user authentication, this document defines a mechanism that eases the maintenance of the mapping between a user group identifier and a set of packet header fields to enforce policy-based network access control. Moreover, this document defines a Remote Authentication Dial-in User Service (RADIUS) attribute that is used to communicate the user group identifier as part of identification and authorization information..
RFC Editor

Este documento define um modelo de dados YANG para controle de acesso à rede baseado em políticas, que permite a aplicação de políticas de controle de acesso à rede com base na identidade do grupo. Este modelo de dados YANG estende as Listas de Controle de Acesso (ACLs) com parâmetros de data e hora para apoiar a aplicação de políticas conscientes de agendamento.

Específicamente em cenários onde o acesso à rede é acionado pela autenticação do usuário, este documento define um mecanismo que facilita a manutenção da mapeamento entre um identificador de grupo de usuários e um conjunto de campos de cabeçalho de pacote para aplicar o controle de acesso à rede baseado em políticas. Além disso, este documento define um Atributo de Serviço de Autenticação Remota (RADIUS) que é usado para comunicar o identificador de grupo de usuários como parte das informações de identificação e autorização.

Fonte
RFC Editor
Abrir original ↗

⚙Conteúdo traduzido automaticamente por máquina.

Esta notícia foi útil?

Debates 0

Seja o primeiro a contribuir com o debate.

Difunda suas informações e promova seu argumento

Não se acanhe de publicar alguma informação ou dado que possa ser positivo ou útil.

Para participar do debate, entre com sua conta ou crie uma gratuita.