faq обучение настройка
Текущее время: Вт июл 22, 2025 15:06

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 2 ] 
Автор Сообщение
СообщениеДобавлено: Ср дек 17, 2008 14:01 
Не в сети

Зарегистрирован: Пн дек 15, 2008 13:12
Сообщений: 62
Откуда: Пенза
имеем:
(l3tunnel) AP3500 (10.0.1.2) ---- (LAN: 10.0.2.1, loopback 10.3.0.1, IF vlan 84 l3tunnel 10.0.0.254/24)

Интерфейс L3 туннеля ни к какому физ. порту подключен.
куда повесить ACL'ки для входящего трафика с беспроводных клиентов 10.0.0.x (для защиты самого комутатора - WEB и т.д.)
потому как в интерфейсе ACL надо прицепить именно к 0/1 - 0/24 физ.портам?

В документации рассмотрены ворпросы защиты комутатора только при использльзовании L2 vlan.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср дек 17, 2008 19:11 
Не в сети

Зарегистрирован: Пн дек 15, 2008 13:12
Сообщений: 62
Откуда: Пенза
Отвечаю сам себе:
На тот-же физ.порт с которого приходит l3туннель (даже если 3tunnel vlan в состояние exclude на этом порту)
в итоге созданная acl'ка будет мочить, как данные l3 туннеля, так и данные всех vlan'ов проходящих через данный физ. порт. (что как я понимаю и на производительности и на юзебилити сказывается не в положительную сторону)...


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 2 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 27


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB