Soporte de políticas de grupo
El soporte de políticas de grupo permite a los administradores de la red definir políticas de grupo basadas
en usuarios como ayuda para gestionar los recursos, y permite asimismo asignar políticas de control de
acceso a los usuarios individuales cuando se conectan a la red con una sesión PPP o L2TP. Lo que se
pretende es identificar a los usuarios por su pertenencia a una determinada clase de usuario, donde cada
clase tendría su propia política exclusiva. Cada una de las políticas de grupo exclusivas permite definir
límites de recursos, como el número de enlaces permitidos en un paquete compuesto multienlace,
atributos como el reenvío de IP y la identificación del conjunto de reglas de filtrado de paquetes IP que
deberían aplicarse. Con el soporte de políticas de grupo, los administradores de la red podrían definir, por
ejemplo, un grupo de Trabajo_en_casa que permitiría a los usuarios de esta clase acceder sin
restricciones a la red, mientras que los usuarios de otro grupo formado por Trabajadores_de_proveedor
tendrían un acceso que estuviera restringido a un conjunto de servicios más limitado.
Filtrado de paquetes IP
El filtrado de paquetes IP es el mecanismo que puede limitar los servicios disponibles para un usuario
individual cuando haya iniciado la sesión en una red. El filtrado de paquetes puede "permitir" o "denegar"
el acceso en función de las direcciones IP y/o puertos destino. Se pueden poner en vigor distintas
políticas al definir múltiples conjuntos de reglas de filtrado de paquetes, teniendo cada uno de ellos su
propio identificador de filtro PPP exclusivo. Las reglas de filtrado de paquetes se pueden asignar para un
determinado perfil de conexión de receptor o bien se pueden asignar mediante una política de grupo que
aplicaría las reglas a esa categoría de usuario. Las reglas de filtrado de paquetes propiamente dichas no
se definen en PPP, sino que se definen bajo Políticas, en Operations Navigator.
30
iSeries: Servicios de acceso remoto: conexiones PPP