faq обучение настройка
Текущее время: Пт апр 26, 2024 06:42

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 9 ] 
Автор Сообщение
СообщениеДобавлено: Чт янв 27, 2005 09:36 
Не в сети

Зарегистрирован: Ср янв 26, 2005 16:18
Сообщений: 9
Откуда: Оренбург
Требуется сделать аналог access-list'ов у циски и соответствующая привязка к нужному порту коммутатора. Т.е. ограничить доступ к порту только с указанного айпишника.

Возможно ли сделать это на этой модели и как? Большая просьба помочь!


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт янв 27, 2005 09:38 
Не в сети

Зарегистрирован: Ср янв 26, 2005 16:18
Сообщений: 9
Откуда: Оренбург
всмысле, чтобы пользователь мог зайти с конкретным IP адресом


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт янв 27, 2005 13:47 
Не в сети

Зарегистрирован: Ср янв 26, 2005 16:18
Сообщений: 9
Откуда: Оренбург
Народ! Есть идеи?

Короче нужно следующее:
(конфиг cisco catalyst 2950t)

interface FastEthernet0/2
ip access-group 11 in
!
access-list 11 permit x.x.x.x


где x.x.x.x - IP адрес с которого (и только с него) можно подключаться к порту 2 коммутатора

Ежели нельзя, так и скажите, плиз...


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт янв 27, 2005 14:39 
Не в сети

Зарегистрирован: Вс авг 17, 2003 12:18
Сообщений: 4387
Откуда: Moscow
Beat писал(а):
Требуется сделать аналог access-list'ов у циски и соответствующая привязка к нужному порту коммутатора. Т.е. ограничить доступ к порту только с указанного айпишника.

Возможно ли сделать это на этой модели и как? Большая просьба помочь!

DES-35xx, DGS-3324SR, DGS-3324SRi, DXS-3326GSR, DXS-3350SR - можно создать правило на основе ip и привязать его к конретному физическому порту свчиа, или к нескольким.

_________________
С уважением, Карагезов Владислав


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн фев 21, 2005 14:04 
Не в сети

Зарегистрирован: Ср сен 03, 2003 09:09
Сообщений: 50
Откуда: Санкт-Петербург
Vladislav Karagezov писал(а):
DES-35xx, DGS-3324SR, DGS-3324SRi, DXS-3326GSR, DXS-3350SR - можно создать правило на основе ip и привязать его к конретному физическому порту свича, или к нескольким.


Как, используя CLI, привязать ACL сразу к нескольким или ко всем портам?


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн фев 21, 2005 15:48 
Не в сети

Зарегистрирован: Вс авг 17, 2003 12:18
Сообщений: 4387
Откуда: Moscow
Elin писал(а):
Vladislav Karagezov писал(а):
DES-35xx, DGS-3324SR, DGS-3324SRi, DXS-3326GSR, DXS-3350SR - можно создать правило на основе ip и привязать его к конретному физическому порту свича, или к нескольким.


Как, используя CLI, привязать ACL сразу к нескольким или ко всем портам?

увы, пока никак.

_________________
С уважением, Карагезов Владислав


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт фев 22, 2005 12:41 
Не в сети

Зарегистрирован: Ср сен 03, 2003 09:09
Сообщений: 50
Откуда: Санкт-Петербург
Да, и еще:
не могли бы Вы озвучить еще раз порядок обработки правил в ACL?
По возрастанию номеров до первого совпадения?
Если в первом access_profil'е совпадения не найдено - будет обрабатываться следующий?
И существуют ли какие-то умолчания в конце access_profil'а, по типу умолчания deny any any в конце списка доступа у cisco ?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт фев 22, 2005 14:38 
Не в сети
Модератор
Модератор

Зарегистрирован: Пн авг 18, 2003 11:30
Сообщений: 2986
Откуда: D-Link, Екатеринбург
от младшего профиля к старшему, от младшего правила в профиле к старшему. Правила запрещающего по умолчанию нет.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт фев 22, 2005 15:18 
Не в сети

Зарегистрирован: Вс авг 17, 2003 12:18
Сообщений: 4387
Откуда: Moscow
Elin писал(а):
Да, и еще:
не могли бы Вы озвучить еще раз порядок обработки правил в ACL?
По возрастанию номеров до первого совпадения?
Если в первом access_profil'е совпадения не найдено - будет обрабатываться следующий?
И существуют ли какие-то умолчания в конце access_profil'а, по типу умолчания deny any any в конце списка доступа у cisco ?

1. да, проверяются по номерам до совпадения.
2. да
3. нет, умолчаний явных нет, Вы можете создать отдельный ACL с наибольшим ID - это и будет правило по умолчанию, если соответсвий не было найдено.

_________________
С уважением, Карагезов Владислав


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 9 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 172


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB