Cramac Posted August 6, 2008 Posted August 6, 2008 Всем привет. Подскажите, а можно ограничить разрешенные ИП адреса которые проходят через свитч? т.е. что бы проходили из заданного диапозона а другие не проходили? Вставить ник Quote
Heggi Posted August 6, 2008 Posted August 6, 2008 (edited) Управляемый свитч, умеющий ACL, поможет тебе Edited August 6, 2008 by Heggi Вставить ник Quote
Cramac Posted August 6, 2008 Author Posted August 6, 2008 А можно примерчик как описать такое правило? чтоб с порта 1 приходили только ип адреса из сети 192.168.1.х с второго 192.168.2.х Вставить ник Quote
vIv Posted August 6, 2008 Posted August 6, 2008 ip access-list extended aclp1 permit 192.168.1.0/24 ! ip access-list extended aclp2 permit 192.168.2.0/24 ! interface Ethernet 1 ip access-group aclp1 in ! interface Ethernet 2 ip access-group aclp2 in ! Вставить ник Quote
Cramac Posted August 6, 2008 Author Posted August 6, 2008 спасибо. а не подскажите, на свитчах opticin OS-242 можно подобное сделать без acl (вроде на них нет его)? Вставить ник Quote
zoro Posted August 6, 2008 Posted August 6, 2008 както через ж.... вопрос изначально был задан.. вы не находите? просто в вопросе надобыло сразу указать марку свича... Это чисто коммутатор 2 уровня... без всяких (L2|L3|L4) у него возможна только привязка мак-порт итд итп... Вставить ник Quote
Cramac Posted August 7, 2008 Author Posted August 7, 2008 просто есть несколько оптикцинов, вот решил узнать а так ACL есть на других ES3528M Вставить ник Quote
Sergey Shubin Posted August 24, 2008 Posted August 24, 2008 А чем DHCPsnooping+IP_source_guard не угодил??? Че огород городить??? Вставить ник Quote
Cramac Posted December 6, 2008 Author Posted December 6, 2008 Вся сеть на статике сделана. Вот и встал вопрос, ограничить пользователей в своей ип диапозоне (чтоб в другие не лезли) на свитче Вставить ник Quote
Cramac Posted December 6, 2008 Author Posted December 6, 2008 (edited) vIv А не подскажите, по мануалу (ES3528M) правила можно ставить как на IN так и на OUT, а у меня почему то только на IN. При этом на ES4612 есть и туда и от туда. Но через веб интерфейс не дает правило прикрепить на порт на OUT. Пишет Data is invalid хотя правило создано и ничего не выдало. Edited December 6, 2008 by Cramac Вставить ник Quote
Recommended Posts
Join the conversation
You can post now and register later. If you have an account, sign in now to post with your account.