Jump to content

Recommended Posts

Posted

Доброго времени суток всем.

 

Что-то у меня не получается как следует разобраться с ACL на OS6850.

 

Задача простая: мне нужно разрешить доступ к свичу по SSH с определенных сеток, и запретить со всех остальных. При этом транзитный трафик не должен затрагиваться.

 

Меня устроит и другое решение задачи - поднять SSH только на одном интерфейсе (на "сером", который наружу вообще не будет виден).

Posted

Я делал след. образом:

 

policy service SNMP destination udp port 161
policy service SSH destination tcp port 22
policy service group MgmPorts SNMP SSH
policy network group Office  A.B.C.0 mask 255.255.255.0

policy condition Management source network group Office destination network group Switch service group MgmPorts
policy condition OtherMan destination network group Switch service group MgmPorts

policy action ACCEPT
policy action DROP disposition drop

policy rule AllowOffice condition Management action ACCEPT
policy rule BlockOtherMan condition OtherMan action DROP

qos apply

 

"network group Switch" - встроенная, содержит все ip интерфейсы коммутатора. После добавления ip интерфейсов надо не забывать обновлять "qos apply".

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

×
×
  • Create New...
На сайте используются файлы cookie и сервисы аналитики для корректной работы форума и улучшения качества обслуживания. Продолжая использовать сайт, вы соглашаетесь с использованием файлов cookie и с Политикой конфиденциальности.