CISCO-TRUSTSEC-POLICY-MIB

This MIB module defines managed objects that facilitate the
        management of various policies within the Cisco Trusted Security
        (TrustSec) infrastructure. 
        
        The information available through this MIB includes:
        
        o Device and interface level configuration for enabling
          SGACL (Security Group Access Control List) enforcement
          on Layer2/3 traffic. 
        
        o Administrative and operational SGACL mapping to Security
          Group Tag (SGT). 
        
        o Various statistics counters for traffic subject to SGACL
          enforcement. 
        
        o TrustSec policies with respect to peer device. 
        
        o Interface level configuration for enabling the propagation
          of SGT along with the Layer 3 traffic in portions of network
          which does not have the capability to support TrustSec 
          feature. 
          
        o TrustSec policies with respect to SGT propagation with
          Layer 3 traffic. 
        
        The following terms are used throughout this MIB:
        
        VRF:   Virtual Routing and Forwarding.
        
        SGACL: Security Group Access Control List.
        
        ACE: Access Control Entries.
        
        SXP: SGT Propagation Protocol.
        
        SVI: Switch Virtual Interface.
        
        IPM: Identity Port Mapping.
        
        SGT (Security Group Tag) is a unique 16 bits value assigned
        to every security group and used by network devices to
        enforce SGACL.
        
        Peer is another device connected to the local device on the
        other side of a TrustSec link.
        
        Default Policy:  Policy applied to traffic when there is 
        no explicit policy between the SGT associated with the 
        originator of the traffic and the SGT associated with 
        the destination of the traffic.

Imported Objects

ciscoMgmtCISCO-SMI
CiscoVrfName, Cisco2KVlanListCISCO-TC
CtsSecurityGroupTag, CtsGenerationId, CtsAclName, CtsAclList, CtsAclListOrEmpty, CtsAclNameOrEmpty, CtsSgaclMonitorModeCISCO-TRUSTSEC-TC-MIB
ifIndexIF-MIB
InetAddressType, InetAddress, InetAddressPrefixLengthINET-ADDRESS-MIB
VlanIndexQ-BRIDGE-MIB
SnmpAdminStringSNMP-FRAMEWORK-MIB
MODULE-COMPLIANCE, OBJECT-GROUP, NOTIFICATION-GROUPSNMPv2-CONF
MODULE-IDENTITY, OBJECT-TYPE, NOTIFICATION-TYPE, Unsigned32, Counter64SNMPv2-SMI
TruthValue, DateAndTime, StorageType, RowStatusSNMPv2-TC
ciscoTrustSecPolicyMIB .1.3.6.1.4.1.9.9.713
ciscoTrustSecPolicyMIBNotifs .1.3.6.1.4.1.9.9.713.0
ctspPeerPolicyUpdatedNotif .1.3.6.1.4.1.9.9.713.0.1
ctspAuthorizationSgaclFailNotif .1.3.6.1.4.1.9.9.713.0.2
ciscoTrustSecPolicyMIBObjects .1.3.6.1.4.1.9.9.713.1
ctspSgacl .1.3.6.1.4.1.9.9.713.1.1
ctspSgaclGlobals .1.3.6.1.4.1.9.9.713.1.1.1
ctspSgaclEnforcementEnable .1.3.6.1.4.1.9.9.713.1.1.1.1
ctspSgaclIpv4DropNetflowMonitor .1.3.6.1.4.1.9.9.713.1.1.1.2
ctspSgaclIpv6DropNetflowMonitor .1.3.6.1.4.1.9.9.713.1.1.1.3
ctspVlanConfigTable .1.3.6.1.4.1.9.9.713.1.1.1.4
ctspVlanConfigEntry .1.3.6.1.4.1.9.9.713.1.1.1.4.1
ctspVlanConfigIndex .1.3.6.1.4.1.9.9.713.1.1.1.4.1.1
ctspVlanConfigSgaclEnforcement .1.3.6.1.4.1.9.9.713.1.1.1.4.1.2
ctspVlanSviActive .1.3.6.1.4.1.9.9.713.1.1.1.4.1.3
ctspVlanConfigVrfName .1.3.6.1.4.1.9.9.713.1.1.1.4.1.4
ctspVlanConfigStorageType .1.3.6.1.4.1.9.9.713.1.1.1.4.1.5
ctspVlanConfigRowStatus .1.3.6.1.4.1.9.9.713.1.1.1.4.1.6
ctspSgaclMappings .1.3.6.1.4.1.9.9.713.1.1.2
ctspConfigSgaclMappingTable .1.3.6.1.4.1.9.9.713.1.1.2.1
ctspConfigSgaclMappingEntry .1.3.6.1.4.1.9.9.713.1.1.2.1.1
ctspConfigSgaclMappingIpTrafficType .1.3.6.1.4.1.9.9.713.1.1.2.1.1.1
ctspConfigSgaclMappingDestSgt .1.3.6.1.4.1.9.9.713.1.1.2.1.1.2
ctspConfigSgaclMappingSourceSgt .1.3.6.1.4.1.9.9.713.1.1.2.1.1.3
ctspConfigSgaclMappingSgaclName .1.3.6.1.4.1.9.9.713.1.1.2.1.1.4
ctspConfigSgaclMappingStorageType .1.3.6.1.4.1.9.9.713.1.1.2.1.1.5
ctspConfigSgaclMappingRowStatus .1.3.6.1.4.1.9.9.713.1.1.2.1.1.6
ctspConfigSgaclMonitor .1.3.6.1.4.1.9.9.713.1.1.2.1.1.7
ctspSgaclMonitorEnable .1.3.6.1.4.1.9.9.713.1.1.2.10
ctspDefConfigIpv4Sgacls .1.3.6.1.4.1.9.9.713.1.1.2.2
ctspDefConfigIpv6Sgacls .1.3.6.1.4.1.9.9.713.1.1.2.3
ctspDownloadedSgaclMappingTable .1.3.6.1.4.1.9.9.713.1.1.2.4
ctspDownloadedSgaclMappingEntry .1.3.6.1.4.1.9.9.713.1.1.2.4.1
ctspDownloadedSgaclDestSgt .1.3.6.1.4.1.9.9.713.1.1.2.4.1.1
ctspDownloadedSgaclSourceSgt .1.3.6.1.4.1.9.9.713.1.1.2.4.1.2
ctspDownloadedSgaclIndex .1.3.6.1.4.1.9.9.713.1.1.2.4.1.3
ctspDownloadedSgaclName .1.3.6.1.4.1.9.9.713.1.1.2.4.1.4
ctspDownloadedSgaclGenId .1.3.6.1.4.1.9.9.713.1.1.2.4.1.5
ctspDownloadedIpTrafficType .1.3.6.1.4.1.9.9.713.1.1.2.4.1.6
ctspDownloadedSgaclMonitor .1.3.6.1.4.1.9.9.713.1.1.2.4.1.7
ctspDefDownloadedSgaclMappingTable .1.3.6.1.4.1.9.9.713.1.1.2.5
ctspDefDownloadedSgaclMappingEntry .1.3.6.1.4.1.9.9.713.1.1.2.5.1
ctspDefDownloadedSgaclIndex .1.3.6.1.4.1.9.9.713.1.1.2.5.1.1
ctspDefDownloadedSgaclName .1.3.6.1.4.1.9.9.713.1.1.2.5.1.2
ctspDefDownloadedSgaclGenId .1.3.6.1.4.1.9.9.713.1.1.2.5.1.3
ctspDefDownloadedIpTrafficType .1.3.6.1.4.1.9.9.713.1.1.2.5.1.4
ctspDefDownloadedSgaclMonitor .1.3.6.1.4.1.9.9.713.1.1.2.5.1.5
ctspOperSgaclMappingTable .1.3.6.1.4.1.9.9.713.1.1.2.6
ctspOperSgaclMappingEntry .1.3.6.1.4.1.9.9.713.1.1.2.6.1
ctspOperIpTrafficType .1.3.6.1.4.1.9.9.713.1.1.2.6.1.1
ctspOperSgaclDestSgt .1.3.6.1.4.1.9.9.713.1.1.2.6.1.2
ctspOperSgaclSourceSgt .1.3.6.1.4.1.9.9.713.1.1.2.6.1.3
ctspOperSgaclIndex .1.3.6.1.4.1.9.9.713.1.1.2.6.1.4
ctspOperationalSgaclName .1.3.6.1.4.1.9.9.713.1.1.2.6.1.5
ctspOperationalSgaclGenId .1.3.6.1.4.1.9.9.713.1.1.2.6.1.6
ctspOperSgaclMappingSource .1.3.6.1.4.1.9.9.713.1.1.2.6.1.7
ctspOperSgaclConfigSource .1.3.6.1.4.1.9.9.713.1.1.2.6.1.8
ctspOperSgaclMonitor .1.3.6.1.4.1.9.9.713.1.1.2.6.1.9
ctspDefOperSgaclMappingTable .1.3.6.1.4.1.9.9.713.1.1.2.7
ctspDefOperSgaclMappingEntry .1.3.6.1.4.1.9.9.713.1.1.2.7.1
ctspDefOperIpTrafficType .1.3.6.1.4.1.9.9.713.1.1.2.7.1.1
ctspDefOperSgaclIndex .1.3.6.1.4.1.9.9.713.1.1.2.7.1.2
ctspDefOperationalSgaclName .1.3.6.1.4.1.9.9.713.1.1.2.7.1.3
ctspDefOperationalSgaclGenId .1.3.6.1.4.1.9.9.713.1.1.2.7.1.4
ctspDefOperSgaclMappingSource .1.3.6.1.4.1.9.9.713.1.1.2.7.1.5
ctspDefOperSgaclConfigSource .1.3.6.1.4.1.9.9.713.1.1.2.7.1.6
ctspDefOperSgaclMonitor .1.3.6.1.4.1.9.9.713.1.1.2.7.1.7
ctspDefConfigIpv4SgaclsMonitor .1.3.6.1.4.1.9.9.713.1.1.2.8
ctspDefConfigIpv6SgaclsMonitor .1.3.6.1.4.1.9.9.713.1.1.2.9
ctspSgaclStatistics .1.3.6.1.4.1.9.9.713.1.1.3
ctspSgtStatsTable .1.3.6.1.4.1.9.9.713.1.1.3.1
ctspSgtStatsEntry .1.3.6.1.4.1.9.9.713.1.1.3.1.1
ctspStatsIpTrafficType .1.3.6.1.4.1.9.9.713.1.1.3.1.1.1
ctspStatsDestSgt .1.3.6.1.4.1.9.9.713.1.1.3.1.1.2
ctspStatsSourceSgt .1.3.6.1.4.1.9.9.713.1.1.3.1.1.3
ctspStatsIpSwDropPkts .1.3.6.1.4.1.9.9.713.1.1.3.1.1.4
ctspStatsIpHwDropPkts .1.3.6.1.4.1.9.9.713.1.1.3.1.1.5
ctspStatsIpSwPermitPkts .1.3.6.1.4.1.9.9.713.1.1.3.1.1.6
ctspStatsIpHwPermitPkts .1.3.6.1.4.1.9.9.713.1.1.3.1.1.7
ctspStatsIpSwMonitorPkts .1.3.6.1.4.1.9.9.713.1.1.3.1.1.8
ctspStatsIpHwMonitorPkts .1.3.6.1.4.1.9.9.713.1.1.3.1.1.9
ctspDefStatsTable .1.3.6.1.4.1.9.9.713.1.1.3.2
ctspDefStatsEntry .1.3.6.1.4.1.9.9.713.1.1.3.2.1
ctspDefIpTrafficType .1.3.6.1.4.1.9.9.713.1.1.3.2.1.1
ctspDefIpSwDropPkts .1.3.6.1.4.1.9.9.713.1.1.3.2.1.2
ctspDefIpHwDropPkts .1.3.6.1.4.1.9.9.713.1.1.3.2.1.3
ctspDefIpSwPermitPkts .1.3.6.1.4.1.9.9.713.1.1.3.2.1.4
ctspDefIpHwPermitPkts .1.3.6.1.4.1.9.9.713.1.1.3.2.1.5
ctspDefIpSwMonitorPkts .1.3.6.1.4.1.9.9.713.1.1.3.2.1.6
ctspDefIpHwMonitorPkts .1.3.6.1.4.1.9.9.713.1.1.3.2.1.7
ctspNotifsOnlyInfo .1.3.6.1.4.1.9.9.713.1.10
ctspOldPeerSgt .1.3.6.1.4.1.9.9.713.1.10.1
ctspAuthorizationSgaclFailReason .1.3.6.1.4.1.9.9.713.1.10.2
ctspAuthorizationSgaclFailInfo .1.3.6.1.4.1.9.9.713.1.10.3
ctspPeerPolicy .1.3.6.1.4.1.9.9.713.1.2
ctspAllPeerPolicyAction .1.3.6.1.4.1.9.9.713.1.2.1
ctspPeerPolicyTable .1.3.6.1.4.1.9.9.713.1.2.2
ctspPeerPolicyEntry .1.3.6.1.4.1.9.9.713.1.2.2.1
ctspPeerName .1.3.6.1.4.1.9.9.713.1.2.2.1.1
ctspPeerSgt .1.3.6.1.4.1.9.9.713.1.2.2.1.2
ctspPeerSgtGenId .1.3.6.1.4.1.9.9.713.1.2.2.1.3
ctspPeerTrustState .1.3.6.1.4.1.9.9.713.1.2.2.1.4
ctspPeerPolicyLifeTime .1.3.6.1.4.1.9.9.713.1.2.2.1.5
ctspPeerPolicyLastUpdate .1.3.6.1.4.1.9.9.713.1.2.2.1.6
ctspPeerPolicyAction .1.3.6.1.4.1.9.9.713.1.2.2.1.7
ctspLayer3Transport .1.3.6.1.4.1.9.9.713.1.3
ctspLayer3PolicyTable .1.3.6.1.4.1.9.9.713.1.3.1
ctspLayer3PolicyEntry .1.3.6.1.4.1.9.9.713.1.3.1.1
ctspLayer3PolicyIpTrafficType .1.3.6.1.4.1.9.9.713.1.3.1.1.1
ctspLayer3PolicyType .1.3.6.1.4.1.9.9.713.1.3.1.1.2
ctspLayer3PolicyLocalConfig .1.3.6.1.4.1.9.9.713.1.3.1.1.3
ctspLayer3PolicyDownloaded .1.3.6.1.4.1.9.9.713.1.3.1.1.4
ctspLayer3PolicyOperational .1.3.6.1.4.1.9.9.713.1.3.1.1.5
ctspIfL3PolicyConfigTable .1.3.6.1.4.1.9.9.713.1.3.2
ctspIfL3PolicyConfigEntry .1.3.6.1.4.1.9.9.713.1.3.2.1
ctspIfL3Ipv4PolicyEnabled .1.3.6.1.4.1.9.9.713.1.3.2.1.1
ctspIfL3Ipv6PolicyEnabled .1.3.6.1.4.1.9.9.713.1.3.2.1.2
ctspIpSgtMappings .1.3.6.1.4.1.9.9.713.1.4
ctspIpSgtMappingTable .1.3.6.1.4.1.9.9.713.1.4.1
ctspIpSgtMappingEntry .1.3.6.1.4.1.9.9.713.1.4.1.1
ctspIpSgtVrfName .1.3.6.1.4.1.9.9.713.1.4.1.1.1
ctspIpSgtAddressType .1.3.6.1.4.1.9.9.713.1.4.1.1.2
ctspIpSgtIpAddress .1.3.6.1.4.1.9.9.713.1.4.1.1.3
ctspIpSgtAddressLength .1.3.6.1.4.1.9.9.713.1.4.1.1.4
ctspIpSgtValue .1.3.6.1.4.1.9.9.713.1.4.1.1.5
ctspIpSgtSource .1.3.6.1.4.1.9.9.713.1.4.1.1.6
ctspIpSgtStorageType .1.3.6.1.4.1.9.9.713.1.4.1.1.7
ctspIpSgtRowStatus .1.3.6.1.4.1.9.9.713.1.4.1.1.8
ctspSgtPolicy .1.3.6.1.4.1.9.9.713.1.5
ctspAllSgtPolicyAction .1.3.6.1.4.1.9.9.713.1.5.1
ctspDownloadedSgtPolicyTable .1.3.6.1.4.1.9.9.713.1.5.2
ctspDownloadedSgtPolicyEntry .1.3.6.1.4.1.9.9.713.1.5.2.1
ctspDownloadedSgtPolicySgt .1.3.6.1.4.1.9.9.713.1.5.2.1.1
ctspDownloadedSgtPolicySgtGenId .1.3.6.1.4.1.9.9.713.1.5.2.1.2
ctspDownloadedSgtPolicyLifeTime .1.3.6.1.4.1.9.9.713.1.5.2.1.3
ctspDownloadedSgtPolicyLastUpdate .1.3.6.1.4.1.9.9.713.1.5.2.1.4
ctspDownloadedSgtPolicyAction .1.3.6.1.4.1.9.9.713.1.5.2.1.5
ctspDownloadedDefSgtPolicyTable .1.3.6.1.4.1.9.9.713.1.5.3
ctspDownloadedDefSgtPolicyEntry .1.3.6.1.4.1.9.9.713.1.5.3.1
ctspDownloadedDefSgtPolicyType .1.3.6.1.4.1.9.9.713.1.5.3.1.1
ctspDownloadedDefSgtPolicySgtGenId .1.3.6.1.4.1.9.9.713.1.5.3.1.2
ctspDownloadedDefSgtPolicyLifeTime .1.3.6.1.4.1.9.9.713.1.5.3.1.3
ctspDownloadedDefSgtPolicyLastUpdate .1.3.6.1.4.1.9.9.713.1.5.3.1.4
ctspDownloadedDefSgtPolicyAction .1.3.6.1.4.1.9.9.713.1.5.3.1.5
ctspIfSgtMappings .1.3.6.1.4.1.9.9.713.1.6
ctspIfSgtMappingTable .1.3.6.1.4.1.9.9.713.1.6.1
ctspIfSgtMappingEntry .1.3.6.1.4.1.9.9.713.1.6.1.1
ctspIfSgtValue .1.3.6.1.4.1.9.9.713.1.6.1.1.1
ctspIfSgName .1.3.6.1.4.1.9.9.713.1.6.1.1.2
ctspIfSgtStorageType .1.3.6.1.4.1.9.9.713.1.6.1.1.3
ctspIfSgtRowStatus .1.3.6.1.4.1.9.9.713.1.6.1.1.4
ctspIfSgtMappingInfoTable .1.3.6.1.4.1.9.9.713.1.6.2
ctspIfSgtMappingInfoEntry .1.3.6.1.4.1.9.9.713.1.6.2.1
ctspL3IPMStatus .1.3.6.1.4.1.9.9.713.1.6.2.1.1
ctspVlanSgtMappings .1.3.6.1.4.1.9.9.713.1.7
ctspVlanSgtMappingTable .1.3.6.1.4.1.9.9.713.1.7.1
ctspVlanSgtMappingEntry .1.3.6.1.4.1.9.9.713.1.7.1.1
ctspVlanSgtMappingIndex .1.3.6.1.4.1.9.9.713.1.7.1.1.1
ctspVlanSgtMapValue .1.3.6.1.4.1.9.9.713.1.7.1.1.2
ctspVlanSgtStorageType .1.3.6.1.4.1.9.9.713.1.7.1.1.3
ctspVlanSgtRowStatus .1.3.6.1.4.1.9.9.713.1.7.1.1.4
ctspSgtCaching .1.3.6.1.4.1.9.9.713.1.8
ctspSgtCachingMode .1.3.6.1.4.1.9.9.713.1.8.1
ctspSgtCachingVlansFirst2K .1.3.6.1.4.1.9.9.713.1.8.2
ctspSgtCachingVlansSecond2K .1.3.6.1.4.1.9.9.713.1.8.3
ctspNotifsControl .1.3.6.1.4.1.9.9.713.1.9
ctspPeerPolicyUpdatedNotifEnable .1.3.6.1.4.1.9.9.713.1.9.1
ctspAuthorizationSgaclFailNotifEnable .1.3.6.1.4.1.9.9.713.1.9.2
ciscoTrustSecPolicyMIBConformance .1.3.6.1.4.1.9.9.713.2
ciscoTrustSecPolicyMIBCompliances .1.3.6.1.4.1.9.9.713.2.1
ciscoTrustSecPolicyMIBGroups .1.3.6.1.4.1.9.9.713.2.2