Зарегистрирован: Пн дек 11, 2006 11:46 Сообщений: 432 Откуда: Etherway, Чебоксары
|
Добрый день.
Пытаюсь вот разобраться с написанием ACL для DES3526
Стоит такая задача:
- подсеть 192.168.253.0/24 к ней доступ имеют все и всегда
- подсеть 10.255.0.0/24 к ней доступ имееют опредленные компы кто прошел проверку IP-MAC (arp mode)
- подсеть 0.0.0.0 имеют доступ те кто прошел на IP-MAC (arp mode)
(последовательность выполнения правил вроде верно указал)
Таким образом, мы имеем 2 группы пользователей из тех кто прошел проверку на IP-MAC. Первая группа имеет доступ везде кроме 10.255.0.0, вторая имеет везде плюс 10.255.0.0
Большая просьба привести пример построения acl под эти условия.
|
|