faq обучение настройка
Текущее время: Пн июл 28, 2025 10:23

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 2 ] 
Автор Сообщение
СообщениеДобавлено: Ср май 23, 2012 13:41 
Не в сети

Зарегистрирован: Вт фев 26, 2008 20:54
Сообщений: 11
Доброго времени.
Имеется DES-3552 и компьютер.
Ip-адрес компьютера 192.168.250.254
Ip-адрес DES-3552 192.168.250.10
Компьютер подключен в 51-й порт вышеуказанного коммутатора.
Кусок конфигурации DES-3552
Код:
config ipif System ipaddress 192.168.250.10/24 vlan default
config vlan default add untagged 51-52
create access_profile profile_id 1 profile_name 1 ip source_ip_mask 255.255.255.255 destination_ip_mask 255.255.255.255 tcp dst_port_mask 0xFFFF
config access_profile profile_id 1 add access_id 1 ip source_ip 192.168.250.254 destination_ip 192.168.250.10 tcp dst_port 23 vlan_based vlan_id 1 deny

Хочу запретить telnet-доступ с компьютера к коммутатору. Вышеуказанное правило не работает, доступ все равно есть.
Задачу решил через Trusted-Hosts, но хотелось бы знать как это сделать (и возможно ли сделать) через ACL.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср май 23, 2012 14:58 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Чт фев 12, 2009 14:59
Сообщений: 9482
Откуда: Ryazan
Обычные ACL не действуют на трафик предназначенный самому коммутатору, для решения задачи используйте CPU ACL.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 2 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 38


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB