Зарегистрирован: Чт дек 28, 2006 17:40 Сообщений: 101 Откуда: Чебоксары
|
Есть около сорока сетей класса C, некоторые подключены к коммутатору напрямую в порт, некоторые по 2-3 штуки на порт через vlan`ы.
Для каждой подсети назначен шлюз на маршрутизаторе 192.168.x.1.
Задача:
с помощью acl`ей запретить хождение можду подсетями кроме нескольких портов (например tcp & udp 6112)
разрешить всем подсетям ходить в подсеть 192.168.0.0/24 и в интернет через маршрут по умолчанию
Подскажите пожалуйста набор аклей для этого на DES-3828.
|
|