Jump to content

Recommended Posts

Posted (edited)

Добрый день. Пытаюсь настоить ACL на Nexus 5010 

 

ip access-list 123
  10 deny ip any any

interface Ethernet1/1
  ip access-group 123 in
  ip access-group 123 out
  speed 1000

 

По идее весь трафик должен быть заблокирован, но этого почему то не происходит. Что не так ?

Edited by lytnev
Posted

по этой и настраивал , потом в дугой доке нашел что такая настройка будет работать только на порту Layer 3 , а Nexus 5010  Layer 2 , так не прокатит,

надо   ip port access-group 123 in   но тогда нельзя повесить правило на out . короче немогёт он так как я хотел. :(

Posted

Может у Nexus-а есть какой то другой способ запретить на некоторых портах некоторые мультикаст группы?  Именно некоторые , как запретит на весь мултикаст на порту я нашел.

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

×
×
  • Create New...