Перейти к содержимому
Калькуляторы

mac ACL mac acccess list на свиче

Добрый день!

 

 

Есть свич cisco 2950.

 

решил запретить на нем ненужный ethertype( должен быть только ppp).

 

но вот проблема:

t(config-ext-macl)#permit any any ?
 aarp          EtherType: AppleTalk ARP
 amber         EtherType: DEC-Amber
 appletalk     EtherType: AppleTalk/EtherTalk
 dec-spanning  EtherType: DEC-Spanning-Tree
 decnet-iv     EtherType: DECnet Phase IV
 diagnostic    EtherType: DEC-Diagnostic
 dsm           EtherType: DEC-DSM
 etype-6000    EtherType: 0x6000
 etype-8042    EtherType: 0x8042
 lat           EtherType: DEC-LAT
 lavc-sca      EtherType: DEC-LAVC-SCA
 mop-console   EtherType: DEC-MOP Remote Console
 mop-dump      EtherType: DEC-MOP Dump
 msdos         EtherType: DEC-MSDOS
 mumps         EtherType: DEC-MUMPS
 netbios       EtherType: DEC-NETBIOS
 vines-echo    EtherType: VINES Echo
 vines-ip      EtherType: VINES IP
 xns-idp       EtherType: XNS IDP
 <cr>

t(config-ext-macl)#permit any any 

 

нету там ни ppp ни возможности вбить какой либо езертайп номером.

 

 

может прошивку сменить? или не поможет? на 3750 можно вбить номер вручную.

 

спасибо.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Добрый день!

 

 

Есть свич cisco 2950.

 

решил запретить на нем ненужный ethertype( должен быть только ppp).

 

но вот проблема:

t(config-ext-macl)#permit any any ?
 aarp          EtherType: AppleTalk ARP
 amber         EtherType: DEC-Amber
 appletalk     EtherType: AppleTalk/EtherTalk
 dec-spanning  EtherType: DEC-Spanning-Tree
 decnet-iv     EtherType: DECnet Phase IV
 diagnostic    EtherType: DEC-Diagnostic
 dsm           EtherType: DEC-DSM
 etype-6000    EtherType: 0x6000
 etype-8042    EtherType: 0x8042
 lat           EtherType: DEC-LAT
 lavc-sca      EtherType: DEC-LAVC-SCA
 mop-console   EtherType: DEC-MOP Remote Console
 mop-dump      EtherType: DEC-MOP Dump
 msdos         EtherType: DEC-MSDOS
 mumps         EtherType: DEC-MUMPS
 netbios       EtherType: DEC-NETBIOS
 vines-echo    EtherType: VINES Echo
 vines-ip      EtherType: VINES IP
 xns-idp       EtherType: XNS IDP
 <cr>

t(config-ext-macl)#permit any any 

 

нету там ни ppp ни возможности вбить какой либо езертайп номером.

 

 

может прошивку сменить? или не поможет? на 3750 можно вбить номер вручную.

 

спасибо.

 

Кури Стандартную ISO модель сетевых уровней.( http://ru.wikipedia.org/wiki/%D0%A1%D0%B5%D1%82%D0%B5%D0%B2%D0%B0%D1%8F_%D0%BC%D0%BE%D0%B4%D0%B5%D0%BB%D1%8C_OSI )

PPP не чего не знает о Ethernet, а Ethernet не догадывается о существовании PPP

между ними прослойка IP.

на 2950 это не как, не может она лесть в анализ 4ого уровня.

Изменено пользователем Gromozeka

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Кури Стандартную ISO модель сетевых уровней.( http://ru.wikipedia.org/wiki/%D0%A1%D0%B5%D1%82%D0%B5%D0%B2%D0%B0%D1%8F_%D0%BC%D0%BE%D0%B4%D0%B5%D0%BB%D1%8C_OSI )

PPP не чего не знает о Ethernet, а Ethernet не догадывается о существовании PPP

между ними прослойка IP.

на 2950 это не как, не может она лесть в анализ 4ого уровня.

Не болтайте ерундой, фреймы с PPPoE внутри имеют совершенно определённый ether_type 0x8863 - discovery stage и 0x8864 session stage. Другое дело что 2950 этого кажется не умеет. А вот D-Link на раз.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Добрый день!

 

 

Есть свич cisco 2950.

 

решил запретить на нем ненужный ethertype( должен быть только ppp).

 

но вот проблема:

t(config-ext-macl)#permit any any ?
 aarp          EtherType: AppleTalk ARP
 amber         EtherType: DEC-Amber
 appletalk     EtherType: AppleTalk/EtherTalk
 dec-spanning  EtherType: DEC-Spanning-Tree
 decnet-iv     EtherType: DECnet Phase IV
 diagnostic    EtherType: DEC-Diagnostic
 dsm           EtherType: DEC-DSM
 etype-6000    EtherType: 0x6000
 etype-8042    EtherType: 0x8042
 lat           EtherType: DEC-LAT
 lavc-sca      EtherType: DEC-LAVC-SCA
 mop-console   EtherType: DEC-MOP Remote Console
 mop-dump      EtherType: DEC-MOP Dump
 msdos         EtherType: DEC-MSDOS
 mumps         EtherType: DEC-MUMPS
 netbios       EtherType: DEC-NETBIOS
 vines-echo    EtherType: VINES Echo
 vines-ip      EtherType: VINES IP
 xns-idp       EtherType: XNS IDP
 <cr>

t(config-ext-macl)#permit any any 

 

нету там ни ppp ни возможности вбить какой либо езертайп номером.

 

 

может прошивку сменить? или не поможет? на 3750 можно вбить номер вручную.

 

спасибо.

 

Кури Стандартную ISO модель сетевых уровней.( http://ru.wikipedia.org/wiki/%D0%A1%D0%B5%D1%82%D0%B5%D0%B2%D0%B0%D1%8F_%D0%BC%D0%BE%D0%B4%D0%B5%D0%BB%D1%8C_OSI )

PPP не чего не знает о Ethernet, а Ethernet не догадывается о существовании PPP

между ними прослойка IP.

на 2950 это не как, не может она лесть в анализ 4ого уровня.

 

спасибо за предложение. почитайте на досуге:

http://ru.wikipedia.org/wiki/PPPoE

http://en.wikipedia.org/wiki/EtherType

Изменено пользователем bokl

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Кури Стандартную ISO модель сетевых уровней.( http://ru.wikipedia.org/wiki/%D0%A1%D0%B5%D1%82%D0%B5%D0%B2%D0%B0%D1%8F_%D0%BC%D0%BE%D0%B4%D0%B5%D0%BB%D1%8C_OSI )

PPP не чего не знает о Ethernet, а Ethernet не догадывается о существовании PPP

между ними прослойка IP.

на 2950 это не как, не может она лесть в анализ 4ого уровня.

Не болтайте ерундой, фреймы с PPPoE внутри имеют совершенно определённый ether_type 0x8863 - discovery stage и 0x8864 session stage. Другое дело что 2950 этого кажется не умеет. А вот D-Link на раз.

 

Так топикстартеру и надо тогда указывать что PPPoE. Применение в тексте PPP имеется обычно ввиду

именно протоколы 4 уровня.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Кури Стандартную ISO модель сетевых уровней.( http://ru.wikipedia.org/wiki/%D0%A1%D0%B5%D1%82%D0%B5%D0%B2%D0%B0%D1%8F_%D0%BC%D0%BE%D0%B4%D0%B5%D0%BB%D1%8C_OSI )

PPP не чего не знает о Ethernet, а Ethernet не догадывается о существовании PPP

между ними прослойка IP.

на 2950 это не как, не может она лесть в анализ 4ого уровня.

Не болтайте ерундой, фреймы с PPPoE внутри имеют совершенно определённый ether_type 0x8863 - discovery stage и 0x8864 session stage. Другое дело что 2950 этого кажется не умеет. А вот D-Link на раз.

 

Так топикстартеру и надо тогда указывать что PPPoE. Применение в тексте PPP имеется обычно ввиду

именно протоколы 4 уровня.

 

 

топикстартер явно намекнул на ethertype. и вопрос не только по pppoe но и по mac acl.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Гость
Ответить в тему...

×   Вставлено в виде отформатированного текста.   Вставить в виде обычного текста

  Разрешено не более 75 смайлов.

×   Ваша ссылка была автоматически встроена.   Отобразить как ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставить изображения напрямую. Загрузите или вставьте изображения по ссылке.