CISCO-TRUSTSEC-POLICY-MIB

This MIB module defines managed objects that facilitate the
management of various policies within the Cisco Trusted Security
(TrustSec) infrastructure. 

The information available through this MIB includes:

o Device and interface level configuration for enabling
  SGACL (Security Group Access Control List) enforcement
  on Layer2/3 traffic. 

o Administrative and operational SGACL mapping to Security
  Group Tag (SGT). 

o Various statistics counters for traffic subject to SGACL
  enforcement. 

o TrustSec policies with respect to peer device. 

o Interface level configuration for enabling the propagation
  of SGT along with the Layer 3 traffic in portions of network
  which does not have the capability to support TrustSec 
  feature. 
  
o TrustSec policies with respect to SGT propagation with
  Layer 3 traffic. 

The following terms are used throughout this MIB:

VRF:   Virtual Routing and Forwarding.

SGACL: Security Group Access Control List.

ACE: Access Control Entries.

SXP: SGT Propagation Protocol.

SVI: Switch Virtual Interface.

IPM: Identity Port Mapping.

SGT (Security Group Tag) is a unique 16 bits value assigned
to every security group and used by network devices to
enforce SGACL.

Peer is another device connected to the local device on the
other side of a TrustSec link.

Default Policy:  Policy applied to traffic when there is 
no explicit policy between the SGT associated with the 
originator of the traffic and the SGT associated with 
the destination of the traffic.

Imported Objects

ciscoMgmtCISCO-SMI
Cisco2KVlanList, CiscoVrfNameCISCO-TC
CtsGenerationId, CtsSgaclMonitorMode, CtsAclNameOrEmpty, CtsAclListOrEmpty, CtsAclList, CtsAclName, CtsSecurityGroupTagCISCO-TRUSTSEC-TC-MIB
ifIndexIF-MIB
InetAddressType, InetAddress, InetAddressPrefixLengthINET-ADDRESS-MIB
VlanIndexQ-BRIDGE-MIB
SnmpAdminStringSNMP-FRAMEWORK-MIB
NOTIFICATION-GROUP, OBJECT-GROUP, MODULE-COMPLIANCESNMPv2-CONF
Counter64, OBJECT-TYPE, NOTIFICATION-TYPE, Unsigned32, MODULE-IDENTITYSNMPv2-SMI
StorageType, TruthValue, DateAndTime, RowStatusSNMPv2-TC
ciscoTrustSecPolicyMIB.1.3.6.1.4.1.9.9.713
ciscoTrustSecPolicyMIBNotifs .1.3.6.1.4.1.9.9.713.0
ctspPeerPolicyUpdatedNotif .1.3.6.1.4.1.9.9.713.0.1
ctspAuthorizationSgaclFailNotif .1.3.6.1.4.1.9.9.713.0.2
ciscoTrustSecPolicyMIBObjects .1.3.6.1.4.1.9.9.713.1
ctspSgacl .1.3.6.1.4.1.9.9.713.1.1
ctspSgaclGlobals .1.3.6.1.4.1.9.9.713.1.1.1
ctspSgaclEnforcementEnable .1.3.6.1.4.1.9.9.713.1.1.1.1
ctspSgaclIpv4DropNetflowMonitor .1.3.6.1.4.1.9.9.713.1.1.1.2
ctspSgaclIpv6DropNetflowMonitor .1.3.6.1.4.1.9.9.713.1.1.1.3
ctspVlanConfigTable .1.3.6.1.4.1.9.9.713.1.1.1.4
ctspVlanConfigEntry .1.3.6.1.4.1.9.9.713.1.1.1.4.1
ctspVlanConfigIndex .1.3.6.1.4.1.9.9.713.1.1.1.4.1.1
ctspVlanConfigSgaclEnforcement .1.3.6.1.4.1.9.9.713.1.1.1.4.1.2
ctspVlanSviActive .1.3.6.1.4.1.9.9.713.1.1.1.4.1.3
ctspVlanConfigVrfName .1.3.6.1.4.1.9.9.713.1.1.1.4.1.4
ctspVlanConfigStorageType .1.3.6.1.4.1.9.9.713.1.1.1.4.1.5
ctspVlanConfigRowStatus .1.3.6.1.4.1.9.9.713.1.1.1.4.1.6
ctspSgaclMappings .1.3.6.1.4.1.9.9.713.1.1.2
ctspConfigSgaclMappingTable .1.3.6.1.4.1.9.9.713.1.1.2.1
ctspConfigSgaclMappingEntry .1.3.6.1.4.1.9.9.713.1.1.2.1.1
ctspConfigSgaclMappingIpTrafficType .1.3.6.1.4.1.9.9.713.1.1.2.1.1.1
ctspConfigSgaclMappingDestSgt .1.3.6.1.4.1.9.9.713.1.1.2.1.1.2
ctspConfigSgaclMappingSourceSgt .1.3.6.1.4.1.9.9.713.1.1.2.1.1.3
ctspConfigSgaclMappingSgaclName .1.3.6.1.4.1.9.9.713.1.1.2.1.1.4
ctspConfigSgaclMappingStorageType .1.3.6.1.4.1.9.9.713.1.1.2.1.1.5
ctspConfigSgaclMappingRowStatus .1.3.6.1.4.1.9.9.713.1.1.2.1.1.6
ctspConfigSgaclMonitor .1.3.6.1.4.1.9.9.713.1.1.2.1.1.7
ctspSgaclMonitorEnable .1.3.6.1.4.1.9.9.713.1.1.2.10
ctspDefConfigIpv4Sgacls .1.3.6.1.4.1.9.9.713.1.1.2.2
ctspDefConfigIpv6Sgacls .1.3.6.1.4.1.9.9.713.1.1.2.3
ctspDownloadedSgaclMappingTable .1.3.6.1.4.1.9.9.713.1.1.2.4
ctspDownloadedSgaclMappingEntry .1.3.6.1.4.1.9.9.713.1.1.2.4.1
ctspDownloadedSgaclDestSgt .1.3.6.1.4.1.9.9.713.1.1.2.4.1.1
ctspDownloadedSgaclSourceSgt .1.3.6.1.4.1.9.9.713.1.1.2.4.1.2
ctspDownloadedSgaclIndex .1.3.6.1.4.1.9.9.713.1.1.2.4.1.3
ctspDownloadedSgaclName .1.3.6.1.4.1.9.9.713.1.1.2.4.1.4
ctspDownloadedSgaclGenId .1.3.6.1.4.1.9.9.713.1.1.2.4.1.5
ctspDownloadedIpTrafficType .1.3.6.1.4.1.9.9.713.1.1.2.4.1.6
ctspDownloadedSgaclMonitor .1.3.6.1.4.1.9.9.713.1.1.2.4.1.7
ctspDefDownloadedSgaclMappingTable .1.3.6.1.4.1.9.9.713.1.1.2.5
ctspDefDownloadedSgaclMappingEntry .1.3.6.1.4.1.9.9.713.1.1.2.5.1
ctspDefDownloadedSgaclIndex .1.3.6.1.4.1.9.9.713.1.1.2.5.1.1
ctspDefDownloadedSgaclName .1.3.6.1.4.1.9.9.713.1.1.2.5.1.2
ctspDefDownloadedSgaclGenId .1.3.6.1.4.1.9.9.713.1.1.2.5.1.3
ctspDefDownloadedIpTrafficType .1.3.6.1.4.1.9.9.713.1.1.2.5.1.4
ctspDefDownloadedSgaclMonitor .1.3.6.1.4.1.9.9.713.1.1.2.5.1.5
ctspOperSgaclMappingTable .1.3.6.1.4.1.9.9.713.1.1.2.6
ctspOperSgaclMappingEntry .1.3.6.1.4.1.9.9.713.1.1.2.6.1
ctspOperIpTrafficType .1.3.6.1.4.1.9.9.713.1.1.2.6.1.1
ctspOperSgaclDestSgt .1.3.6.1.4.1.9.9.713.1.1.2.6.1.2
ctspOperSgaclSourceSgt .1.3.6.1.4.1.9.9.713.1.1.2.6.1.3
ctspOperSgaclIndex .1.3.6.1.4.1.9.9.713.1.1.2.6.1.4
ctspOperationalSgaclName .1.3.6.1.4.1.9.9.713.1.1.2.6.1.5
ctspOperationalSgaclGenId .1.3.6.1.4.1.9.9.713.1.1.2.6.1.6
ctspOperSgaclMappingSource .1.3.6.1.4.1.9.9.713.1.1.2.6.1.7
ctspOperSgaclConfigSource .1.3.6.1.4.1.9.9.713.1.1.2.6.1.8
ctspOperSgaclMonitor .1.3.6.1.4.1.9.9.713.1.1.2.6.1.9
ctspDefOperSgaclMappingTable .1.3.6.1.4.1.9.9.713.1.1.2.7
ctspDefOperSgaclMappingEntry .1.3.6.1.4.1.9.9.713.1.1.2.7.1
ctspDefOperIpTrafficType .1.3.6.1.4.1.9.9.713.1.1.2.7.1.1
ctspDefOperSgaclIndex .1.3.6.1.4.1.9.9.713.1.1.2.7.1.2
ctspDefOperationalSgaclName .1.3.6.1.4.1.9.9.713.1.1.2.7.1.3
ctspDefOperationalSgaclGenId .1.3.6.1.4.1.9.9.713.1.1.2.7.1.4
ctspDefOperSgaclMappingSource .1.3.6.1.4.1.9.9.713.1.1.2.7.1.5
ctspDefOperSgaclConfigSource .1.3.6.1.4.1.9.9.713.1.1.2.7.1.6
ctspDefOperSgaclMonitor .1.3.6.1.4.1.9.9.713.1.1.2.7.1.7
ctspDefConfigIpv4SgaclsMonitor .1.3.6.1.4.1.9.9.713.1.1.2.8
ctspDefConfigIpv6SgaclsMonitor .1.3.6.1.4.1.9.9.713.1.1.2.9
ctspSgaclStatistics .1.3.6.1.4.1.9.9.713.1.1.3
ctspSgtStatsTable .1.3.6.1.4.1.9.9.713.1.1.3.1
ctspSgtStatsEntry .1.3.6.1.4.1.9.9.713.1.1.3.1.1
ctspStatsIpTrafficType .1.3.6.1.4.1.9.9.713.1.1.3.1.1.1
ctspStatsDestSgt .1.3.6.1.4.1.9.9.713.1.1.3.1.1.2
ctspStatsSourceSgt .1.3.6.1.4.1.9.9.713.1.1.3.1.1.3
ctspStatsIpSwDropPkts .1.3.6.1.4.1.9.9.713.1.1.3.1.1.4
ctspStatsIpHwDropPkts .1.3.6.1.4.1.9.9.713.1.1.3.1.1.5
ctspStatsIpSwPermitPkts .1.3.6.1.4.1.9.9.713.1.1.3.1.1.6
ctspStatsIpHwPermitPkts .1.3.6.1.4.1.9.9.713.1.1.3.1.1.7
ctspStatsIpSwMonitorPkts .1.3.6.1.4.1.9.9.713.1.1.3.1.1.8
ctspStatsIpHwMonitorPkts .1.3.6.1.4.1.9.9.713.1.1.3.1.1.9
ctspDefStatsTable .1.3.6.1.4.1.9.9.713.1.1.3.2
ctspDefStatsEntry .1.3.6.1.4.1.9.9.713.1.1.3.2.1
ctspDefIpTrafficType .1.3.6.1.4.1.9.9.713.1.1.3.2.1.1
ctspDefIpSwDropPkts .1.3.6.1.4.1.9.9.713.1.1.3.2.1.2
ctspDefIpHwDropPkts .1.3.6.1.4.1.9.9.713.1.1.3.2.1.3
ctspDefIpSwPermitPkts .1.3.6.1.4.1.9.9.713.1.1.3.2.1.4
ctspDefIpHwPermitPkts .1.3.6.1.4.1.9.9.713.1.1.3.2.1.5
ctspDefIpSwMonitorPkts .1.3.6.1.4.1.9.9.713.1.1.3.2.1.6
ctspDefIpHwMonitorPkts .1.3.6.1.4.1.9.9.713.1.1.3.2.1.7
ctspNotifsOnlyInfo .1.3.6.1.4.1.9.9.713.1.10
ctspOldPeerSgt .1.3.6.1.4.1.9.9.713.1.10.1
ctspAuthorizationSgaclFailReason .1.3.6.1.4.1.9.9.713.1.10.2
ctspAuthorizationSgaclFailInfo .1.3.6.1.4.1.9.9.713.1.10.3
ctspPeerPolicy .1.3.6.1.4.1.9.9.713.1.2
ctspAllPeerPolicyAction .1.3.6.1.4.1.9.9.713.1.2.1
ctspPeerPolicyTable .1.3.6.1.4.1.9.9.713.1.2.2
ctspPeerPolicyEntry .1.3.6.1.4.1.9.9.713.1.2.2.1
ctspPeerName .1.3.6.1.4.1.9.9.713.1.2.2.1.1
ctspPeerSgt .1.3.6.1.4.1.9.9.713.1.2.2.1.2
ctspPeerSgtGenId .1.3.6.1.4.1.9.9.713.1.2.2.1.3
ctspPeerTrustState .1.3.6.1.4.1.9.9.713.1.2.2.1.4
ctspPeerPolicyLifeTime .1.3.6.1.4.1.9.9.713.1.2.2.1.5
ctspPeerPolicyLastUpdate .1.3.6.1.4.1.9.9.713.1.2.2.1.6
ctspPeerPolicyAction .1.3.6.1.4.1.9.9.713.1.2.2.1.7
ctspLayer3Transport .1.3.6.1.4.1.9.9.713.1.3
ctspLayer3PolicyTable .1.3.6.1.4.1.9.9.713.1.3.1
ctspLayer3PolicyEntry .1.3.6.1.4.1.9.9.713.1.3.1.1
ctspLayer3PolicyIpTrafficType .1.3.6.1.4.1.9.9.713.1.3.1.1.1
ctspLayer3PolicyType .1.3.6.1.4.1.9.9.713.1.3.1.1.2
ctspLayer3PolicyLocalConfig .1.3.6.1.4.1.9.9.713.1.3.1.1.3
ctspLayer3PolicyDownloaded .1.3.6.1.4.1.9.9.713.1.3.1.1.4
ctspLayer3PolicyOperational .1.3.6.1.4.1.9.9.713.1.3.1.1.5
ctspIfL3PolicyConfigTable .1.3.6.1.4.1.9.9.713.1.3.2
ctspIfL3PolicyConfigEntry .1.3.6.1.4.1.9.9.713.1.3.2.1
ctspIfL3Ipv4PolicyEnabled .1.3.6.1.4.1.9.9.713.1.3.2.1.1
ctspIfL3Ipv6PolicyEnabled .1.3.6.1.4.1.9.9.713.1.3.2.1.2
ctspIpSgtMappings .1.3.6.1.4.1.9.9.713.1.4
ctspIpSgtMappingTable .1.3.6.1.4.1.9.9.713.1.4.1
ctspIpSgtMappingEntry .1.3.6.1.4.1.9.9.713.1.4.1.1
ctspIpSgtVrfName .1.3.6.1.4.1.9.9.713.1.4.1.1.1
ctspIpSgtAddressType .1.3.6.1.4.1.9.9.713.1.4.1.1.2
ctspIpSgtIpAddress .1.3.6.1.4.1.9.9.713.1.4.1.1.3
ctspIpSgtAddressLength .1.3.6.1.4.1.9.9.713.1.4.1.1.4
ctspIpSgtValue .1.3.6.1.4.1.9.9.713.1.4.1.1.5
ctspIpSgtSource .1.3.6.1.4.1.9.9.713.1.4.1.1.6
ctspIpSgtStorageType .1.3.6.1.4.1.9.9.713.1.4.1.1.7
ctspIpSgtRowStatus .1.3.6.1.4.1.9.9.713.1.4.1.1.8
ctspSgtPolicy .1.3.6.1.4.1.9.9.713.1.5
ctspAllSgtPolicyAction .1.3.6.1.4.1.9.9.713.1.5.1
ctspDownloadedSgtPolicyTable .1.3.6.1.4.1.9.9.713.1.5.2
ctspDownloadedSgtPolicyEntry .1.3.6.1.4.1.9.9.713.1.5.2.1
ctspDownloadedSgtPolicySgt .1.3.6.1.4.1.9.9.713.1.5.2.1.1
ctspDownloadedSgtPolicySgtGenId .1.3.6.1.4.1.9.9.713.1.5.2.1.2
ctspDownloadedSgtPolicyLifeTime .1.3.6.1.4.1.9.9.713.1.5.2.1.3
ctspDownloadedSgtPolicyLastUpdate .1.3.6.1.4.1.9.9.713.1.5.2.1.4
ctspDownloadedSgtPolicyAction .1.3.6.1.4.1.9.9.713.1.5.2.1.5
ctspDownloadedDefSgtPolicyTable .1.3.6.1.4.1.9.9.713.1.5.3
ctspDownloadedDefSgtPolicyEntry .1.3.6.1.4.1.9.9.713.1.5.3.1
ctspDownloadedDefSgtPolicyType .1.3.6.1.4.1.9.9.713.1.5.3.1.1
ctspDownloadedDefSgtPolicySgtGenId .1.3.6.1.4.1.9.9.713.1.5.3.1.2
ctspDownloadedDefSgtPolicyLifeTime .1.3.6.1.4.1.9.9.713.1.5.3.1.3
ctspDownloadedDefSgtPolicyLastUpdate .1.3.6.1.4.1.9.9.713.1.5.3.1.4
ctspDownloadedDefSgtPolicyAction .1.3.6.1.4.1.9.9.713.1.5.3.1.5
ctspIfSgtMappings .1.3.6.1.4.1.9.9.713.1.6
ctspIfSgtMappingTable .1.3.6.1.4.1.9.9.713.1.6.1
ctspIfSgtMappingEntry .1.3.6.1.4.1.9.9.713.1.6.1.1
ctspIfSgtValue .1.3.6.1.4.1.9.9.713.1.6.1.1.1
ctspIfSgName .1.3.6.1.4.1.9.9.713.1.6.1.1.2
ctspIfSgtStorageType .1.3.6.1.4.1.9.9.713.1.6.1.1.3
ctspIfSgtRowStatus .1.3.6.1.4.1.9.9.713.1.6.1.1.4
ctspIfSgtMappingInfoTable .1.3.6.1.4.1.9.9.713.1.6.2
ctspIfSgtMappingInfoEntry .1.3.6.1.4.1.9.9.713.1.6.2.1
ctspL3IPMStatus .1.3.6.1.4.1.9.9.713.1.6.2.1.1
ctspVlanSgtMappings .1.3.6.1.4.1.9.9.713.1.7
ctspVlanSgtMappingTable .1.3.6.1.4.1.9.9.713.1.7.1
ctspVlanSgtMappingEntry .1.3.6.1.4.1.9.9.713.1.7.1.1
ctspVlanSgtMappingIndex .1.3.6.1.4.1.9.9.713.1.7.1.1.1
ctspVlanSgtMapValue .1.3.6.1.4.1.9.9.713.1.7.1.1.2
ctspVlanSgtStorageType .1.3.6.1.4.1.9.9.713.1.7.1.1.3
ctspVlanSgtRowStatus .1.3.6.1.4.1.9.9.713.1.7.1.1.4
ctspSgtCaching .1.3.6.1.4.1.9.9.713.1.8
ctspSgtCachingMode .1.3.6.1.4.1.9.9.713.1.8.1
ctspSgtCachingVlansFirst2K .1.3.6.1.4.1.9.9.713.1.8.2
ctspSgtCachingVlansSecond2K .1.3.6.1.4.1.9.9.713.1.8.3
ctspNotifsControl .1.3.6.1.4.1.9.9.713.1.9
ctspPeerPolicyUpdatedNotifEnable .1.3.6.1.4.1.9.9.713.1.9.1
ctspAuthorizationSgaclFailNotifEnable .1.3.6.1.4.1.9.9.713.1.9.2
ciscoTrustSecPolicyMIBConformance .1.3.6.1.4.1.9.9.713.2
ciscoTrustSecPolicyMIBCompliances .1.3.6.1.4.1.9.9.713.2.1
ciscoTrustSecPolicyMIBGroups .1.3.6.1.4.1.9.9.713.2.2