Перейти к содержимому
Калькуляторы

Acl коммутатора доступа (Orion Alpha A26)

Добрый день, в сети используется dhcp opt.82 с релеем на каждом коммутаторе.

Пользователь может получать ip из следующих сетей: 172.16.0.0/22, 10.0.0.0/22, 185.1.1.0/22

 

Цель:

1. пользователь без ip - может выполнить только dhcp запрос

2. пользователь с ip не должен никак взаимодействовать с остальными пользователями.

 

Текущие Acl:

deny ip any-source host-destination 255.255.255.255
deny ip any-source 192.168.0.0 0.0.255.255
deny ip any-source 172.16.0.0 0.15.255.255
deny ip any-source 10.0.0.0 0.255.255.255
deny ip any-source 185.1.1.0 0.0.3.255
permit ip 172.16.0.0 0.0.3.255 any-destination
permit ip 10.0.0.0 0.0.3.255 any-destination
permit ip 185.1.1.0 0.0.3.255 any-destination

deny ip any-source any-destination

 

Подскажите, что можно добавить в acl.

 

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

aaaaa , допускается статическое назначение IP?

Если нет, Вы можете рассмотреть "ip dhcp snooping binding user-control". 

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Гость
Ответить в тему...

×   Вставлено в виде отформатированного текста.   Вставить в виде обычного текста

  Разрешено не более 75 смайлов.

×   Ваша ссылка была автоматически встроена.   Отобразить как ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставить изображения напрямую. Загрузите или вставьте изображения по ссылке.