drovorub Опубликовано 9 января, 2012 · Жалоба Нужно на циске 3750 на транковом порту зафильтровать кой-какие пакеты. В связи с этим хотелось бы повесить на порт output ACL. но циска не дает..... Какой выход из этой ситуации можно подыскать?? Уже доков перерыл кучу, ниче путного. Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
ingress Опубликовано 9 января, 2012 · Жалоба vlan acl в помощь. Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
drovorub Опубликовано 9 января, 2012 · Жалоба дык vlan acl применяется ко всем интерфейсам в данном влане. а мне нужно, чтоб acl применился только на конкретный интерфейс в влане. Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
0pl0pl Опубликовано 10 января, 2012 · Жалоба Нужно на циске 3750 на транковом порту зафильтровать кой-какие пакеты. В связи с этим хотелось бы повесить на порт output ACL. но циска не дает..... Какой выход из этой ситуации можно подыскать?? Уже доков перерыл кучу, ниче путного. Remap VLAN (VID200-> VID300) - 2ports + cable + ACL on port (ip access-group 2001 in) Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
dmvy Опубликовано 10 января, 2012 · Жалоба можно повесить акл не на физический интерфейс, а на interface vlan Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
drovorub Опубликовано 10 января, 2012 · Жалоба так если навесить на интерфейс влан - то ACL будет действовать для всех физических интерфейсов, на которые навешен этот влан. а нужно, чтоб определенный трафик мог попадать в этом влане на все интерфейсы кроме некоторых. Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
ingress Опубликовано 11 января, 2012 · Жалоба какая задача изначально, возможно она решается по другому. Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...