The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Создать новую тему
 - Свернуть нити
Пометить прочитанным
Архив | Избранное | Мое | Новое | | |  
Форум Маршрутизаторы CISCO и др. оборудование. [ Раздел для поиска IOS ]  
Правила ACL для изолированной подсети, !*! Net09, 30-Авг-18, 12:55  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
  • gt оверквотинг удален А не пробовали пинговать хосты за маршрутизатором Routi, !*! Аноним (1), 16:06 , 30-Авг-18 (1)
    >[оверквотинг удален]
    > Получается с коммутатора пакеты не проходят, а с компьютера проходят.
    > Прошу помочь и подсказать, может что то не дописал? Возможно есть другие
    > решения данной задачи?
    > Core6509#sh ip access-lists education
    > Extended IP access list education
    > 10 permit ip 192.168.46.0 0.0.0.255 192.168.46.0 0.0.0.255 (5 matches)
    > 20 permit ip 192.168.40.0 0.0.0.255 192.168.46.0 0.0.0.255
    > 30 permit ip 192.168.43.0 0.0.0.255 192.168.46.0 0.0.0.255 (10 matches)
    > 50 deny ip any any (28 matches)
    > Заранее спасибо.

    А не пробовали пинговать хосты за маршрутизатором? Routing срабатывает до проверки ACL на выходе из интерфейса. А попав на control-plane с адресатом этому control-plane оно и будет им обработано. В ACL оно не попадет никак.
    Поищите в интернете "порядок обработки пакетов на Cisco", откиньте ненужные ipsec/encrypt/decrypt/nat и останется ваша схема чистой маршрутизации с input/output ACL.

    Да и вешать один и тот-же ACL на вход и выход на одном интерфесе - это отвратительное решение.

    сообщить модератору +/ответить
  • Да так и будет Почему уже выше написали Для полной изоляции лучше использовать , !*! NoName (?), 17:40 , 31-Авг-18 (2)
    Да так и будет. Почему уже выше написали.
    Для полной изоляции лучше использовать vrf.

    сообщить модератору +/ответить
 
Пометить прочитанным Создать тему
Архив | Избранное | Мое | Новое | | |



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру