Есть Cisco 1600
int e0
ip address 10.1.1.1 255.255.255.0
int e1
ip address 10.10.10.1 255.255.255.0Надо запретить пользователям подключенным к E0 доступ (включая ping, telnet) к пользователям подключенным к e1.
Надо сделать так
чтобы ping не проходил от пользователей 10.1.1.0/24 к ip cisco 10.10.10.1 а также к самим пользователям 10.10.10.0/24
помогите, пожалуйста, написать access-list.
Заранее благодарен, Александр
>Есть Cisco 1600
>int e0
> ip address 10.1.1.1 255.255.255.0
>int e1
> ip address 10.10.10.1 255.255.255.0
>
>Надо запретить пользователям подключенным к E0 доступ (включая ping, telnet) к пользователям
>подключенным к e1.
>Надо сделать так
>чтобы ping не проходил от пользователей 10.1.1.0/24 к ip cisco 10.10.10.1 а
>также к самим пользователям 10.10.10.0/24
>помогите, пожалуйста, написать access-list.
>Заранее благодарен, Александр
ip access-list 101 deny ip any 10.10.10.0 0.0.0.255
ip access-list 101 permit ip any any
int e0
ip access-group 101 out
>ip access-list 101 deny ip any 10.10.10.0 0.0.0.255
>ip access-list 101 permit ip any any
>int e0
> ip access-group 101 out
Спасибо...да, действительно пользователи из int e0 Не пингуют пользователей к int e1. Обратное пингуется.
Но мне еще надо чтобы пользователи от int e0 не видели сам интерфейс INT E1. А сейчас он остается видимым и доступным для пингования и telnet.
Как это сделать??
>>ip access-list 101 deny ip any 10.10.10.0 0.0.0.255
>>ip access-list 101 permit ip any any
>>int e0
>> ip access-group 101 out
>
>
>Спасибо...да, действительно пользователи из int e0 Не пингуют пользователей к int e1.
>Обратное пингуется.
>Но мне еще надо чтобы пользователи от int e0 не видели сам
>интерфейс INT E1. А сейчас он остается видимым и доступным для
>пингования и telnet.
>Как это сделать??Можнор сделать:
ip access-list 102 deny ip 10.1.1.0 0.0.0.255 any
ip access-list 102 permit ip any any
int e1
ip access-group 102 inно тогда ты не сможешь получать ответы из сети 10.1.1.0 вообще
Хотя пакеты туда будут идти...
Да, все заработало. access-list IN Надо было ставить точно на интерфейсе E0. Спасибо.