<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: acl и catalyst 2960</title>
    <link>https://www.opennet.me/openforum/vsluhforumID6/20125.html</link>
    <description>Здравствуйте уважаемые!!!&lt;br&gt;Помогите новичку в решении вопроса. В документации ответа не нашёл. Хочу использовать acl в коммутаторе catalyst 2960. Выяснил, что если порт находится в режиме switchport, то смысла в acl нет. Как его перевести в другой режим - в какой? И какие будут отличия от режима switchport, т.е. как это может сказаться на устройстве, подключенном к этому порту?&lt;br&gt;&lt;br&gt;</description>

<item>
    <title>acl и catalyst 2960 (Stell)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID6/20125.html#7</link>
    <pubDate>Mon, 30 Nov 2009 08:32:12 GMT</pubDate>
    <description>&amp;gt;switch2(config)#ip access-list standard 1&lt;br&gt;&amp;gt;switch2(config-std-nacl)#deny host 192.168.202.77&lt;br&gt;&amp;gt;switch2(config-std-nacl)#permit any&lt;br&gt;&lt;br&gt;В стандартном ACL указывается адрес источника.&lt;br&gt;&lt;br&gt;&amp;gt;switch2(config)#int gi0/25&lt;br&gt;&amp;gt;switch2(config-if)#ip access-group 1 in&lt;br&gt;&lt;br&gt;Вы вешаете его для входящих пакетов.&lt;br&gt;На gi0/25 у вас не может входящих пакетов от источника 192.168.202.77, естественно он не работает.&lt;br&gt;Попробуйте повесить как out.&lt;br&gt;</description>
</item>

<item>
    <title>acl и catalyst 2960 (KpaH4iTo)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID6/20125.html#6</link>
    <pubDate>Mon, 30 Nov 2009 06:21:27 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;20 permit any (23 matches) &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;Пинг шёл с адреса 192.168.202.77, а в правиле видно, что как будто &lt;br&gt;&amp;gt;&amp;gt;бы нет. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;ip access-list extend test &lt;br&gt;&amp;gt;10 deny ip host 192.168.202.90 host 192.168.202.77 &lt;br&gt;&amp;gt;20 permit ip any any &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;примерно так. вешать на порт где .202.90 как in &lt;br&gt;&lt;br&gt;пробовал...не работает&lt;br&gt;</description>
</item>

<item>
    <title>acl и catalyst 2960 (KiM)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID6/20125.html#5</link>
    <pubDate>Sun, 29 Nov 2009 20:31:00 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;switch2#sh ip int gi0/25 &lt;br&gt;&amp;gt;GigabitEthernet0/25 is up, line protocol is up &lt;br&gt;&amp;gt;Inbound access list is 1 &lt;br&gt;&amp;gt;switch2#sh access-lists &lt;br&gt;&amp;gt;Standard IP access list 1 &lt;br&gt;&amp;gt;10 deny 192.168.202.77 &lt;br&gt;&amp;gt;20 permit any (23 matches) &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Пинг шёл с адреса 192.168.202.77, а в правиле видно, что как будто &lt;br&gt;&amp;gt;бы нет. &lt;br&gt;&lt;br&gt;ip access-list extend test&lt;br&gt;10 deny ip host 192.168.202.90 host 192.168.202.77&lt;br&gt;20 permit ip any any&lt;br&gt;&lt;br&gt;примерно так. вешать на порт где .202.90 как in&lt;br&gt;</description>
</item>

<item>
    <title>acl и catalyst 2960 (KpaH4iTo)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID6/20125.html#4</link>
    <pubDate>Fri, 27 Nov 2009 11:28:09 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;на 2960 только l2 &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;это естесственно :) я так, чисто теоретически написал, какой может быть порт &lt;br&gt;&amp;gt;:) &lt;br&gt;&amp;gt;в случае 2960, оно окромя как layer 2 ничего не умеет. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Напишите какие задачи перед вами стоят. ACL работают и на L2, нужно &lt;br&gt;&amp;gt;только понять что нужно &lt;br&gt;&lt;br&gt;В чём может быть ошибка в acl списке на коммутаторе catalyst 2960&lt;br&gt;Хочу запретить хосту 192.168.202.77 доступ к хосту 192.168.202.90(gi0/25).&lt;br&gt;&lt;br&gt;switch2(config)#ip access-list standard 1&lt;br&gt;switch2(config-std-nacl)#deny host 192.168.202.77&lt;br&gt;switch2(config-std-nacl)#permit any&lt;br&gt;switch2(config-std-nacl)#exit&lt;br&gt;switch2(config)#int gi0/25&lt;br&gt;switch2(config-if)#ip access-group 1 in&lt;br&gt;switch2(config-if)#end&lt;br&gt;switch2#wr&lt;br&gt;Building configuration...&lt;br&gt;&#091;OK&#093;&lt;br&gt;&lt;br&gt;В результате ping 192.168.202.90 с хоста 192.168.202.77 всё равно проходит.&lt;br&gt;По идее ведь порт gi0/25 увидев пакет с адресом источника 192.168.202.77 должен его блокировать, а все остальные пропускать...&lt;br&gt;&lt;br&gt;switch2#sh ip int gi0/25&lt;br&gt;GigabitEthernet0/25 is up, line protocol</description>
</item>

<item>
    <title>acl и catalyst 2960 (Александр)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID6/20125.html#3</link>
    <pubDate>Fri, 27 Nov 2009 09:54:18 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;режиме switchport, то смысла в acl нет. Как его перевести в &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;другой режим - в какой? И какие будут отличия от режима &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;switchport, т.е. как это может сказаться на устройстве, подключенном к этому &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;порту? &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;порт может быть свитч портом (l2) а может быть роут портом (l3) &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;на 2960 только l2 &lt;br&gt;&amp;gt;&lt;br&gt;&lt;br&gt;это естесственно :) я так, чисто теоретически написал, какой может быть порт :)&lt;br&gt;в случае 2960, оно окромя как layer 2 ничего не умеет.&lt;br&gt;&lt;br&gt;Напишите какие задачи перед вами стоят. ACL работают и на L2, нужно только понять что нужно&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>acl и catalyst 2960 (GolDi)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID6/20125.html#2</link>
    <pubDate>Fri, 27 Nov 2009 09:24:49 GMT</pubDate>
    <description>&amp;gt;&amp;gt;Здравствуйте уважаемые!!! &lt;br&gt;&amp;gt;&amp;gt;Помогите новичку в решении вопроса. В документации ответа не нашёл. Хочу использовать &lt;br&gt;&amp;gt;&amp;gt;acl в коммутаторе catalyst 2960. Выяснил, что если порт находится в &lt;br&gt;&amp;gt;&amp;gt;режиме switchport, то смысла в acl нет. Как его перевести в &lt;br&gt;&amp;gt;&amp;gt;другой режим - в какой? И какие будут отличия от режима &lt;br&gt;&amp;gt;&amp;gt;switchport, т.е. как это может сказаться на устройстве, подключенном к этому &lt;br&gt;&amp;gt;&amp;gt;порту? &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;порт может быть свитч портом (l2) а может быть роут портом (l3) &lt;br&gt;&amp;gt;&lt;br&gt;&lt;br&gt;на 2960 только l2&lt;br&gt;&lt;br&gt;&amp;gt;switchport &lt;br&gt;&amp;gt;no switchport &lt;br&gt;&amp;gt;соответсвенно &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;вы сначала напишит, что хотите сделать, а потом уже поможем вам решить, &lt;br&gt;&amp;gt;какой ACL вам использовать </description>
</item>

<item>
    <title>acl и catalyst 2960 (Александр)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID6/20125.html#1</link>
    <pubDate>Fri, 27 Nov 2009 09:19:14 GMT</pubDate>
    <description>&amp;gt;Здравствуйте уважаемые!!! &lt;br&gt;&amp;gt;Помогите новичку в решении вопроса. В документации ответа не нашёл. Хочу использовать &lt;br&gt;&amp;gt;acl в коммутаторе catalyst 2960. Выяснил, что если порт находится в &lt;br&gt;&amp;gt;режиме switchport, то смысла в acl нет. Как его перевести в &lt;br&gt;&amp;gt;другой режим - в какой? И какие будут отличия от режима &lt;br&gt;&amp;gt;switchport, т.е. как это может сказаться на устройстве, подключенном к этому &lt;br&gt;&amp;gt;порту? &lt;br&gt;&lt;br&gt;порт может быть свитч портом (l2) а может быть роут портом (l3) &lt;br&gt;switchport&lt;br&gt;no switchport &lt;br&gt;соответсвенно&lt;br&gt;&lt;br&gt;вы сначала напишит, что хотите сделать, а потом уже поможем вам решить, какой ACL вам использовать&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
