URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID6
Нить номер: 7041
[ Назад ]

Исходное сообщение
"Как закрыть неиспользуемые адреса на cisco."

Отправлено Lindowz , 20-Янв-05 00:28 
Подскажите пожалуйста, как проще всего на cisco закрыть неиспользуемые IP адреса. Можно ли прописать правило такого вида:
access-list 2000 permit IP any host 192.168.1.100
access-list 2000 deny any any

Содержание

Сообщения в этом обсуждении
"Как закрыть неиспользуемые адреса на cisco."
Отправлено sh_ , 20-Янв-05 10:11 
Нельзя...
Можно так:
access-list 171 permit IP any host 192.168.1.100

"Как закрыть неиспользуемые адреса на cisco."
Отправлено FreeMan , 20-Янв-05 10:17 
>Нельзя...
>Можно так:
>access-list 171 permit IP any host 192.168.1.100


извиняюсь, но я пока недавно в киске, и не понимаю отличия между:
access-list 2000 permit IP any host 192.168.1.100 и
access-list 171 permit IP any host 192.168.1.100

Плиз об'ясни..


"Как закрыть неиспользуемые адреса на cisco."
Отправлено sh_ , 20-Янв-05 10:23 
1-99 - Standard access-list
100-199 - extended access-list
Можешь здесь табличку посмотреть...
http://cisco.com/en/US/products/sw/iosswrel/ps1828/products_...

"Как закрыть неиспользуемые адреса на cisco."
Отправлено FreeMan , 20-Янв-05 10:31 
>1-99 - Standard access-list
>100-199 - extended access-list
>Можешь здесь табличку посмотреть...
>http://cisco.com/en/US/products/sw/iosswrel/ps1828/products_...


тобишь потом не обязательно (или всетаки обязательно) прописывать access-group ??


"Как закрыть неиспользуемые адреса на cisco."
Отправлено sh_ , 20-Янв-05 10:36 
Обязательно. Сам по себе acl ничего не представляет. Он просто описывает пакеты и правила к ним.

"Как закрыть неиспользуемые адреса на cisco."
Отправлено FreeMan , 20-Янв-05 10:37 
а тогда такой

"Как закрыть неиспользуемые адреса на cisco."
Отправлено sh_ , 20-Янв-05 10:40 
Такой - это хорошо... Это пять...

"Как закрыть неиспользуемые адреса на cisco."
Отправлено FreeMan , 20-Янв-05 10:47 
а тогда такой вопрос:
если я пропишу
access-list 171 permit IP any host 192.200.100.67
....
access-list 171 deny any any
access-list 171 permit tcp any any eq www

то у меня 192.200.100.67 получит доступ на 80 порт или после дени ничего не пройдет.. ??



"Как закрыть неиспользуемые адреса на cisco."
Отправлено sh_ , 20-Янв-05 10:50 
access-list 171 deny any any ввести не получится. Можно access-list 171 deny ip any any
Правила просматриваются последовательно сверху вниз. Если произошло совпадение то правило выполняется и дальнейший просмотр заканчивается. Поищите в Инете. Об acl полно всего везде написано...

"Как закрыть неиспользуемые адреса на cisco."
Отправлено FreeMan , 20-Янв-05 10:56 
можешь дать какойнить ответ на этот вопрос
http://www.opennet.me/openforum/vsluhforumID6/7043.html ?