faq обучение настройка
Текущее время: Ср июл 23, 2025 22:32

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 4 ] 
Автор Сообщение
 Заголовок сообщения: Помогите с access_profile
СообщениеДобавлено: Вт мар 13, 2012 09:19 
Не в сети

Зарегистрирован: Чт фев 08, 2007 08:02
Сообщений: 35
Откуда: Miass
Требуется примерно следующее - с сетей 10.2.0.0/16 (состоит из мелких подсетей на /24) дать доступ к их дефолтам, т.е. например, из сети 10.2.0.0/24 к 10.2.0.1 и т.д. Как создать профайл понятно ... но как то неправильно плодить 254 рулеса в нём.
Как это можно сделать рациональнее ?
Спасибо.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Помогите с access_profile
СообщениеДобавлено: Вт мар 13, 2012 10:09 
Не в сети

Зарегистрирован: Чт дек 24, 2009 17:30
Сообщений: 296
Откуда: Днепропетровск
Во-первых, уточните о какой модели идет речь.
Во-вторых, используйте ACL PCF, делая в профиле выборку в адресе источника по первым двум байтам, а в адресе назначения по первым двум и по последнему (можно и просто по последнему байту, учитывая, что это дефолт, но тут надо учитывать ситуацию целиком). У решения есть ограничение, так как из сети 10.2.0.0/24, помимо доступа к 10.2.0.1, будет еще получен доступ и к 10.2.1.1, т.д. ко всем дефолтам во всех сетях, но так как опять таки речь идет о дефолтах, проблемой это быть не должно.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Помогите с access_profile
СообщениеДобавлено: Вт мар 13, 2012 11:51 
Не в сети

Зарегистрирован: Чт фев 08, 2007 08:02
Сообщений: 35
Откуда: Miass
SpiderX писал(а):
Во-первых, уточните о какой модели идет речь.
Во-вторых, используйте ACL PCF, делая в профиле выборку в адресе источника по первым двум байтам, а в адресе назначения по первым двум и по последнему (можно и просто по последнему байту, учитывая, что это дефолт, но тут надо учитывать ситуацию целиком). У решения есть ограничение, так как из сети 10.2.0.0/24, помимо доступа к 10.2.0.1, будет еще получен доступ и к 10.2.1.1, т.д. ко всем дефолтам во всех сетях, но так как опять таки речь идет о дефолтах, проблемой это быть не должно.


1. 3627g
2. А почему собственно не IP acl ? Особо не силён в создании PCF тем более для 3627.
3. Про доступ к "чужим" дефолтам речь не идёт. Нужно именно как раз к своим из подсетей.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Помогите с access_profile
СообщениеДобавлено: Вт мар 13, 2012 12:30 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт янв 21, 2005 11:52
Сообщений: 11212
Откуда: D-Link, Moscow
Тогда это нужно делать с помощью CPU ACL через IP профиль.

_________________
С уважением,
Бигаров Руслан.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 4 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 41


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB