raveren Posted August 25, 2009 Posted August 25, 2009 (edited) Недавно понадобилось воспользоваться динамическим access-list для блокировки ip-адресов. Делаю следующее: conf t ip access-list ext 111 10 dynamic ALL deny ip any any После этого блокируется все, даже доступ к коммутатору, а нужно чтобы блокировались ip-адреса занесенные в этот dynamic access-list. #sh ip access-lists 111 Extended IP access list 111 20 deny tcp any any eq 135 30 deny tcp any any eq 137 40 deny tcp any any eq 139 50 deny tcp any any eq 445 60 deny tcp any any eq 1433 70 deny tcp any any eq 5900 80 deny udp any any eq 135 90 deny udp any any eq netbios-ns 100 deny udp any any eq netbios-dgm 110 permit icmp any any echo 120 permit icmp any any echo-reply 130 permit icmp any any packet-too-big 140 permit icmp any any time-exceeded 150 deny icmp any any 200 permit ip any any Cisco IOS Software, C3560 Software (C3560-ADVIPSERVICESK9-M), Version 12.2(37)SE, RELEASE SOFTWARE (fc2) Edited August 26, 2009 by raveren Вставить ник Quote
Ko_stik Posted September 20, 2010 Posted September 20, 2010 Недавно понадобилось воспользоваться динамическим access-list для блокировки ip-адресов. Делаю следующее: conf t ip access-list ext 111 10 dynamic ALL deny ip any any После этого блокируется все, даже доступ к коммутатору, а нужно чтобы блокировались ip-адреса занесенные в этот dynamic access-list. #sh ip access-lists 111 Extended IP access list 111 20 deny tcp any any eq 135 30 deny tcp any any eq 137 40 deny tcp any any eq 139 50 deny tcp any any eq 445 60 deny tcp any any eq 1433 70 deny tcp any any eq 5900 80 deny udp any any eq 135 90 deny udp any any eq netbios-ns 100 deny udp any any eq netbios-dgm 110 permit icmp any any echo 120 permit icmp any any echo-reply 130 permit icmp any any packet-too-big 140 permit icmp any any time-exceeded 150 deny icmp any any 200 permit ip any any Cisco IOS Software, C3560 Software (C3560-ADVIPSERVICESK9-M), Version 12.2(37)SE, RELEASE SOFTWARE (fc2) Разобрались с проблемой? аналогичная ситуация... как только вешаю акцес лист на какой либо интерфейс (будт то gi или vlan ) трафик на интерфейсе весь блокируется... Вставить ник Quote
Recommended Posts
Join the conversation
You can post now and register later. If you have an account, sign in now to post with your account.