Jump to content

Recommended Posts

Posted (edited)

А какая разница? Access-лист для того, чтобы перекрыть телнет на себя надо вешать не на интерфейсы, а на line vty командой access-class, т.к. access-листы на интерфейсах фильтруют трафик, который "транзитный" по отношению к этой железке

 

Я специально проверил(на серии 7200) работает ли такая схема, потому что не знал команду rotary

Edited by s.lobanov
Posted

У меня с расширенным листом просто не пускало никак. Перебрал все возможные комбинации написания и применения листа кроме формально правильной.

Ни одна не заработала. Со стандартным листом нормально.

Даже речь не о портах была, а просто ограничить доступ нужными подсетями.

Posted

Ну так 10.0.0.0 0.0.0.255 и 10.11.0.0 0.0.255.255 - два непересекающихся множества IP адресов, если вы ходите с хоста из 10.11/16, то естественно вас не пропустит аксесс-лист 10.0.0/24

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

×
×
  • Create New...
На сайте используются файлы cookie и сервисы аналитики для корректной работы форума и улучшения качества обслуживания. Продолжая использовать сайт, вы соглашаетесь с использованием файлов cookie и с Политикой конфиденциальности.