Jump to content
Калькуляторы

cisco 3750 ограничение доступа к телнету и влану управления

значит есть 3 каталиста 3750.

 

одна из них выполняет роль роутера локалки остальные включены в первую и занимаются своим делом

так же в циску роутер включено куча всяких деревьев и гирлянд из самых разнообразных длинков :D

 

на циске-роуторе есть куча вланов с кучей интерфейсов (куча ip интерфейсов) которые бегут во все стороны

 

также на всех свичах (длинках и цисках) есть vlan51 который является менеджмент вланом для длинков.

естественно в этом влане у всех свичах есть интерфейс в этом влане и шлюзом указан интерфейс циски-роутора

 

необходимо настроить на циске-роуторе ограничение доступа к телнету только для определенных ip адресов (под сетей) и также ограничить доступ к остальным свичам.

 

подскажите как это сделать.

Edited by mukca

Share this post


Link to post
Share on other sites

для ограничения доступа по телнету можно повесить акцес лист на VTY.

Share this post


Link to post
Share on other sites
для ограничения доступа по телнету можно повесить акцес лист на VTY.
хорошо а чтобы нероутил всех подряд в менеджмент влан че сделать

 

Share this post


Link to post
Share on other sites

можно сделать VRF, то есть засунуть этот влан в отдельную таблицу маршрутизации

Share this post


Link to post
Share on other sites
можно сделать VRF, то есть засунуть этот влан в отдельную таблицу маршрутизации
ъ

неподходит

мы получим еще один виртуальный роутер.

а в влан управления нужно чтобы обращались клиенты с обычных вланов только с определенных ip адресов

Share this post


Link to post
Share on other sites

vlan access-map map1 10

action forward

match ip address 100

vlan access-map map1 20

action drop

match ip address 110

!

!

vlan filter map1 vlan-list 51

!

!

access-list 100 permit ip ..... тут пишем ацл для разрешения доступа адресов к свичам

access-list 110 permit ip any any

 

Share this post


Link to post
Share on other sites
для ограничения доступа по телнету можно повесить акцес лист на VTY.
хорошо а чтобы нероутил всех подряд в менеджмент влан че сделать

ну аксес лист на out повесить и не будет.

Share this post


Link to post
Share on other sites

вобще мысль с вынесением управления не только в отдельный влан но и в отдельный vrf сама по себе не лишена смысла. так что сразу так ее не отметайте - когда сеть наберет приличные масштабы - вы еще с этим столкнетесь ;)

Share this post


Link to post
Share on other sites

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
Sign in to follow this