Jump to content
Калькуляторы

Acl коммутатора доступа (Orion Alpha A26)

Добрый день, в сети используется dhcp opt.82 с релеем на каждом коммутаторе.

Пользователь может получать ip из следующих сетей: 172.16.0.0/22, 10.0.0.0/22, 185.1.1.0/22

 

Цель:

1. пользователь без ip - может выполнить только dhcp запрос

2. пользователь с ip не должен никак взаимодействовать с остальными пользователями.

 

Текущие Acl:

deny ip any-source host-destination 255.255.255.255
deny ip any-source 192.168.0.0 0.0.255.255
deny ip any-source 172.16.0.0 0.15.255.255
deny ip any-source 10.0.0.0 0.255.255.255
deny ip any-source 185.1.1.0 0.0.3.255
permit ip 172.16.0.0 0.0.3.255 any-destination
permit ip 10.0.0.0 0.0.3.255 any-destination
permit ip 185.1.1.0 0.0.3.255 any-destination

deny ip any-source any-destination

 

Подскажите, что можно добавить в acl.

 

Share this post


Link to post
Share on other sites

aaaaa , допускается статическое назначение IP?

Если нет, Вы можете рассмотреть "ip dhcp snooping binding user-control". 

Share this post


Link to post
Share on other sites

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now