キャンセル
次の結果を表示 
次の代わりに検索 
もしかして: 
cancel
565
閲覧回数
0
いいね!
2
返信

ダイナミック アクセス ポリシー (DAP) の設定数上限について

こんにちは。

ダイナミック アクセス ポリシー (DAP) につきまして、質問がございます。

エンドポイントのセキュリティチェックのため、アンチウィルスソフトのチェックや

MACアドレスのチェックを行うつもりです。

アンチウィルスソフトは「ALL」と設定できないため、すべてのアンチウィスルソフトを

有効にする場合やMACアドレスを多数登録する場合、DAPの設定数が数百単位と

なってしまいます。そこで、DAPの設定数に上限や推奨値はございますでしょうか

また、設定数が数百単位となることで認証速度がおそくなってしまうといった事象は

ございますでしょうか。

2件の返信2

hamburger14
Level 1
Level 1

こんにちは、
知るかぎり、DAP の数に設定上の制限値は設けられておらず、必要なだけ設定できます。

DAPの処理によるパフォーマンスを考慮する場合のポイントとしては、PCから送出されるアトリビュートの数や、1つのDAPのなかのCriteria数、適用後のポリシー内容となり、これらに対して一概に指標を出すことは難しいです。数百というのはあまり聞いたことがないので、設定の上限値が設けられていない以上、あとは検証を通じて確認するのがほぼ必須になると思います。

ご質問の、事象有無といった観点の情報は、ちょっと持ち合わせがないので、他の方の返信を待つか、代理店など情報が集まりやすいところに質問してみても良いかもしれませんね。。

hamburger14 さん

ご返信ありがとうございます。

設定上の制限値はやはり設けられていないのですね。

そしてやはり、検証を通じて確認が必要になりますね。

お教えいただいた内容を参考にさせて頂き、確認したいと思います。

ありがとうございました。

Getting Started

検索バーにキーワード、フレーズ、または質問を入力し、お探しのものを見つけましょう

シスコ コミュニティをいち早く使いこなしていただけるよう役立つリンクをまとめました。みなさんのジャーニーがより良いものとなるようお手伝いします