faq обучение настройка
Текущее время: Вс май 12, 2024 12:40

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 3 ] 
Автор Сообщение
 Заголовок сообщения: DGS-3120 ACL для L3
СообщениеДобавлено: Пт сен 09, 2016 16:28 
Не в сети

Зарегистрирован: Ср июл 29, 2009 13:26
Сообщений: 544
Откуда: Фурманов
Вопрос собственно, не в том, как написать, а какой тип acl лучше применить в данном случае.
На коммутаторе реализована простая статическая маршрутизация между vlan (для каждого vlan своя подсеть и соотв. ip интерфейс).
Задача - открыть доступ конкретной подсети к определённым IP/протоколам/портам в другой подсети и зафильтровать для неё (подсети) всё остальное.
Какие acl будут меньше грузить коммутатор - packet content, или "обычные" ip acl?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DGS-3120 ACL для L3
СообщениеДобавлено: Пт сен 09, 2016 20:31 
Не в сети

Зарегистрирован: Вс май 22, 2005 10:19
Сообщений: 895
Откуда: Moscow
в каком смысле "грузить"? они аппаратно отрабатываются


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DGS-3120 ACL для L3
СообщениеДобавлено: Сб сен 10, 2016 10:00 
Не в сети

Зарегистрирован: Ср июл 29, 2009 13:26
Сообщений: 544
Откуда: Фурманов
RDC писал(а):
в каком смысле "грузить"? они аппаратно отрабатываются

Гм.. А что это меняет? Разве "аппаратно" = "безразмерно"?
Хорошо, поставлю вопрос так - какой тип acl логичнее/предпочтительнее применять для решения поставленной задачи?


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 3 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 33


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB