Перейти к содержимому
Калькуляторы

ACL на Alcatel-Lucent 6850 запретить обмен трафиком между подсетями

Есть Alcatel-Lucent 6850, он виступает в роли маршрутизатора, там есть VLAN'и, в каждом VLAN'е по 1-2 подсети(IP - интерфейсы). Шлюзом у него выступает сервер с доступом в интернет.

Нужно запретить обмен трафиком между клиентскими подсетями, разрешить только доступ на шлюз по умолчанию.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

в каждом VLAN'е по 1-2 подсети(IP - интерфейсы).
Зачем?

aclman и создаете acl как на циско.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Если у меня 500 подсетей, тогда 500 ACL нужно?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Решилось, запретил доступ так:

 

-> aclman
Aclman#configure terminal
Aclman(config)#access-list 101 deny ip 10.0.0.0 0.255.255.255 10.0.0.0 0.255.255.255
Aclman(config)#interface ethernet 1/1
Aclman(config-if)#ip access-group 101 in
Aclman(config-if)#ip access-group 101 out
Aclman(config-if)#exit
Aclman(config)#exit
Aclman#write memory
Aclman#exit
-> reload working no rollback-timeout

 

Не лучший вариант, но работает.

Вот только вопрос, ответ на который в мануале не нашел, можно ли на один интерфейс "повешать" несколько ACL?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Гость
Ответить в тему...

×   Вставлено в виде отформатированного текста.   Вставить в виде обычного текста

  Разрешено не более 75 смайлов.

×   Ваша ссылка была автоматически встроена.   Отобразить как ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставить изображения напрямую. Загрузите или вставьте изображения по ссылке.