<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: access-list для нормального роутинга</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/18066.html</link>
    <description>Имеется удаленный маршрутизатор (remote) подключенный нашему маршрутизатору (local).&lt;br&gt;На порт локального маршрутизатора вешается access-list, чтобы от нас все от них только ответы на эхо запросы и ftp-data :).&lt;br&gt;Подскажите как дополнить access list (ниже) чтобы проходила вся информация необходимая для нормальной работы маршрутизатора- роутинга (OSPF) и Spanning tree и т.д.&lt;br&gt;Т.к. при данном конфиге роутинг блочится.&lt;br&gt;&lt;br&gt;достаточно ли будет строчки permit ospf any any ????&lt;br&gt;&lt;br&gt;&lt;br&gt;ip access-list extended central&lt;br&gt; permit tcp any any established&lt;br&gt; permit tcp any eq ftp-data any gt 1024&lt;br&gt; permit icmp any any echo-reply&lt;br&gt; deny   ip any any&lt;br&gt;</description>

<item>
    <title>access-list для нормального роутинга (Capuchino)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/18066.html#1</link>
    <pubDate>Thu, 22 Jan 2009 13:00:25 GMT</pubDate>
    <description>для ospf такую строчку надо добавить &lt;br&gt;(config)#ip access-list extended central permit ospf any any&lt;br&gt;spanning tree работает через bpdu - это фреймы 2-ого уровня с Type field &lt;br&gt;(поле 2 байта после поля mac address destination) cо значение 0x00 &lt;br&gt;и multicast mac destination address 01-80-C2-00-00-00&lt;br&gt;a access-list для 3-его уровня тока работает&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
