Demin Ivan писал(а):
Обычно такая схема реализуется при помощи VLAN или Traffic Segmentation, но в принципе можно сделать подобное на коммутаторе с привязкой ACL к физическим портам коммутатора, разграничив доступ по IP-адресам, например на DES-3526
Возможно тут нада использовать порт бейс влан?
Да и еще в одного из известных вендоров есть устройства (комутаторы 2 уровня) которые умеют аксесс листы на физ порт но есть конкретно ограничение незя создать такой аксесс лист типа
аксесс лист можно_ЛАН_и_ФТП
permit с 172.16.15.45\32 на 172.17.1.1\32
permit c 172.16.15.45\32 на 172.16.15.0\24
из-за того что в поле destination нельзя указывать айпиадреса с разными масками.
Это наверно из-за того что это свитч 2 - уровня?
Можно ли эту ситуацию разрулить с помощью port base vlan или такого ограничения в Длинка нету?:)