Ugrás a tartalomhoz

Cisco Common Classification Policy Language

A Wikiszótárból, a nyitott szótárból


Főnév

Cisco Common Classification Policy Language (tsz. Cisco Common Classification Policy Languages)

  1. (informatika)

A C3PL (Common Classification Policy Language) egy moduláris, hierarchikus szabályrendszer, amit a Cisco ZPF (Zone-Based Policy Firewall) és más szolgáltatások (pl. QoS, NAT) használnak a forgalom osztályozására és kezelésére.

🧱 Felépítése (három fő építőelem): 🔍 class-map – Forgalom osztályozása Meghatározza, milyen típusú forgalmat szeretnél felismerni.

Példa: HTTP, ICMP, egy IP-cím, egy ACL stb.

🛡️ policy-map – Mit csináljon vele Akciók rendelése az előbb osztályozott forgalomhoz:

inspect – vizsgálja és engedje vissza a válaszokat

drop – dobja el

pass – engedje át, de ne vizsgálja

🔁 zone-pair – Hol alkalmazza a szabályt Két zóna között határozza meg, mikor alkalmazzuk a policy-mapet (pl. LAN → WAN).

🧠 Miért jó a C3PL? Jobban átlátható, mint ACL-ek.

Könnyen bővíthető, új osztályokat lehet hozzáadni.

Ugyanaz a logika több szolgáltatásban is használható (pl. QoS, NAT, ZPF).