Jump to content
Калькуляторы

Есть ли на коммутаторах Cisco user-defined ACL?

PCF (Packet content filtering) - http://www.dlink.ru/ru/faq/62/954.html

user-defined ACL

 

Поддерживаются ли такие ACL на коммутаторах cisco 2960, ME3400 и т.п.?

 

Если да, то как настраивается?

Share this post


Link to post
Share on other sites

насколько я знаю нет. Буду рад ошибиться :)

Share this post


Link to post
Share on other sites

На ME 3400 есть точно, на 2960 есть, но не на всех, вроде. Надо уточнять.

Только вы глядит намного дружелюбнее :) и называется ACL.

 

Share this post


Link to post
Share on other sites
На ME 3400 есть точно, на 2960 есть, но не на всех, вроде. Надо уточнять.

Только вы глядит намного дружелюбнее :) и называется ACL.

Если не сложно, покажите пример или дайте ссылку на доку.

Share this post


Link to post
Share on other sites
На ME 3400 есть точно, на 2960 есть, но не на всех, вроде. Надо уточнять.

Только вы глядит намного дружелюбнее :) и называется ACL.

Мне кажется, вы говорите, про обычные ACL. Автор топика имеет ввиду возможность фильтрации определенных байтов в пакете.

Share this post


Link to post
Share on other sites

Ну, как я понял из ссылки - не в пакете, а в заголовке.

И, в общем-то это закрывается стандартными ACL и MAC-ACL, а так же allowed-vlan довольно хорошо, и главное - читаемо.

Или это фича может делать что-то еще уникальное?

Share this post


Link to post
Share on other sites

Или это фича может делать что-то еще уникальное?

как например бороться с uTP ;)

Share this post


Link to post
Share on other sites

mschedrin правильно заметил. Необходимо фильтровать пакеты на основе определённых байт в пакете.

 

ACL и MAC-ACL позволяют фильтровать пакеты только на основе заранее определённых полей.

 

Share this post


Link to post
Share on other sites

В циске это называется FPM(Flexible Packet Matching) работает тут http://cisco.biz/en/US/prod/collateral/ios...cd8034bd93.html

рабочий пример: http://forum.nag.ru/forum/index.php?s=&amp...st&p=495423 на ASR1k выполняется аппаратно.

Edited by XeonVs

Share this post


Link to post
Share on other sites

в свичах только в SUP32/PISA для 6500.

во всех остальных нет.

Share this post


Link to post
Share on other sites

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
Sign in to follow this