Jump to content

Recommended Posts

Posted

Добрый день, в сети используется dhcp opt.82 с релеем на каждом коммутаторе.

Пользователь может получать ip из следующих сетей: 172.16.0.0/22, 10.0.0.0/22, 185.1.1.0/22

 

Цель:

1. пользователь без ip - может выполнить только dhcp запрос

2. пользователь с ip не должен никак взаимодействовать с остальными пользователями.

 

Текущие Acl:

deny ip any-source host-destination 255.255.255.255
deny ip any-source 192.168.0.0 0.0.255.255
deny ip any-source 172.16.0.0 0.15.255.255
deny ip any-source 10.0.0.0 0.255.255.255
deny ip any-source 185.1.1.0 0.0.3.255
permit ip 172.16.0.0 0.0.3.255 any-destination
permit ip 10.0.0.0 0.0.3.255 any-destination
permit ip 185.1.1.0 0.0.3.255 any-destination

deny ip any-source any-destination

 

Подскажите, что можно добавить в acl.

 

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

×
×
  • Create New...
На сайте используются файлы cookie и сервисы аналитики для корректной работы форума и улучшения качества обслуживания. Продолжая использовать сайт, вы соглашаетесь с использованием файлов cookie и с Политикой конфиденциальности.