Зарегистрирован: Чт окт 15, 2009 12:59 Сообщений: 21 Откуда: TAGANROG
|
Доброго времени суток! Прошу помоч в настроике ACL на des 3526! В данный момент собираю связку cisco+3526. Задача
настроить ACL на делинке так что бы закрыть доступ на все адреса кроме адреса DHCP сервера на циске и еще некоторых служебных адресов....
Вот конфиг Cisco:
interface FastEthernet0/1
switchport mode trunk
!
ip dhcp pool vl20
network 10.10.1.128 255.255.255.128
default-router 10.10.1.129
dns-server 80.250.181.2 10.0.0.3
interface Vlan10
ip address 10.10.1.1 255.255.255.128
no ip route-cache
!
вот конфиг D-link:
config vlan default delete 1 - 26
create vlan Vlan20 tag 20
config vlan Vlan20 add untagged 1 - 24
config vlan Vlan20 add tagged 26
create access_profile ip destination_ip_mask 255.255.255.255 profile_id 1
config access_profile profile_id 1 add access_id 1 ip destination_ip 10.10.1.1 port 1-24 permit(ACl разрешающий адрес дхцп пула)
create access_profile ip destination_ip_mask 0.0.0.0 profile_id 10
config access_profile profile_id 10 add access_id 1 ip destination_ip 0.0.0.0 port 1-24 deny(ACl запрещающий все адреса)
Прошивка dlinka DES3526_5.01-B52.had
DHCP адреса выдает, заливаем acl, вынимаем-вставляем кабель и адрес не получает!
Примного благодарен!
|
|