
Explanation:

グループ ベース ポリシー (GBP) をサポートする HPE Aruba Networking (AOS-CX および ArubaOS-Switch) プラットフォームでは、グループ ロール ID (GRID) を使用してロールが割り当てられ、ネットワーク内のデバイスとエンドポイントの信頼レベルとポリシーの関連付けが決定されます。
ArubaOS-CX グループベース ポリシー構成ガイドによると、GBP ロール ID は次のように分類されます。
* デフォルトGBPロール(ID = 0):これは、特定のポリシーロールが明示的に割り当てられていないエンドポイントまたはユーザーに割り当てられるシステムのデフォルトロールです。通常、デフォルトポリシーで定義されている制限付きまたは基本的なアクセスを許可します。
* インフラストラクチャGBPロール(ID = 2):このロールは、ゲートウェイ、コントローラ、コアスイッチなどのインフラストラクチャデバイス用に予約されています。このロールは、ユーザーレベルのGBP制限に関係なく、インフラストラクチャトラフィック(コントロールプレーンや管理通信など)が許可されることを保証します。
* ユーザー定義のGBPロール(ID範囲 = 100~8191):管理者が特定のユーザー、デバイス、またはアプリケーショングループに対して設定するカスタムロールです。管理者は、これらのIDに紐付けられた独自のセキュリティおよびQoSポリシーを定義できます。
HPE Aruba ドキュメントからの抜粋:
GBPロールID 0~99はシステムによって予約されています。ロールID 0はデフォルトのグループロールを表します。ロールID 2はインフラストラクチャ通信用に予約されています。ユーザー定義のロールは100~99の範囲内で設定する必要があります。
8191。
この構成により、ユーザー、システム、インフラストラクチャ トラフィック クラス間の分離を維持しながら、マルチティア Aruba 環境全体で一貫性のある予測可能なポリシー動作が保証されます。
参考資料: * HPE Aruba Networking AOS-CX グループベース ポリシー構成ガイド - セクション: GBP ロールおよびロール ID の定義。* HPE Aruba Certified Switching Professional (ACSP) 公式学習ガイド - グループベース ポリシー ロールおよびロール ID 割り当て表。* HPE ArubaOS-CX システム構成の基礎 - ポリシーおよびセキュリティ ロールの概要。