Перейти к содержимому
Калькуляторы

ES4612 как закрыть порты нужна помощь

Привет всем , парни подскажите пожалуйста как присвоить асес лист определенному порту на ежике ? сам лист создал вроде правильно

 

 

!

access-list IP extended "137"

deny UDP 192.168.0.0 255.255.0.0 192.168.11.0 255.255.255.0 destination-port 137

deny UDP 192.168.0.0 255.255.0.0 192.168.11.0 255.255.255.0 destination-port 138

deny UDP 192.168.0.0 255.255.0.0 192.168.11.0 255.255.255.0 destination-port 139

deny UDP 192.168.0.0 255.255.0.0 192.168.11.0 255.255.255.0 destination-port 445

!

 

 

такой асес лист запрещает пакеты из подсети 192.168.0.0/16 в подсеть 192.168.11.0/24 если порт получателя равен 137 138 139 и 445 , не ошибся я ?

но не могу понять как этот ACL повесить на нужный порт , помогите

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

1327739851-clip-2kb.png

 

но не дело 4612 нетбиос резать... проще опциями dhcp

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

 

 

но не дело 4612 нетбиос резать... проще опциями dhcp

 

!

!

access-list IP extended "vlc1"

deny UDP 192.168.0.0 255.255.0.0 any destination-port 137

deny UDP 192.168.0.0 255.255.0.0 any destination-port 138

deny UDP 192.168.0.0 255.255.0.0 any destination-port 139

deny UDP 192.168.0.0 255.255.0.0 any destination-port 445

!

!

!

!

!

Vty-0#config

Vty-0(config)#int eth 1/9

Vty-0(config-if)#ip access-group vlc1

% Incomplete command.

Vty-0(config-if)#ip access-group vlc1 out

Failed to enable egress IP access-group on port 1/9

Vty-0(config-if)#

!

!

 

 

не прокатывает чтото

Изменено пользователем SEVEN77

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

разобрался , надо было точку снять с UDP при создания правила

 

а вообще по существу есть смысл продолжать юзать эту погремушку ? почитал на форуме тех поддержки их там одни предъявы , может китайский взять какой нить 3627G - не лучше ? киско не предлагайте не по карману

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

а вообще по существу есть смысл продолжать юзать эту погремушку ?

 

смотря для какие целей. работаем с этими железками второй год и счастливы. у нас на агрегации вланов с домовых коммутаторов стоят. ну и опцию82 релеят

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Гость
Ответить в тему...

×   Вставлено в виде отформатированного текста.   Вставить в виде обычного текста

  Разрешено не более 75 смайлов.

×   Ваша ссылка была автоматически встроена.   Отобразить как ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставить изображения напрямую. Загрузите или вставьте изображения по ссылке.