faq обучение настройка
Текущее время: Вт июл 22, 2025 22:30

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 4 ] 
Автор Сообщение
 Заголовок сообщения: DGS-3627G ACL
СообщениеДобавлено: Пт фев 03, 2012 13:30 
Не в сети

Зарегистрирован: Чт ноя 15, 2007 07:50
Сообщений: 373
Умеет коммутатор ACL на уровне маршрутизации?
Пример: Есть 3 сети (на самом деле их больше и с префиксами).
192.168.1/24 (vlan1) и 192.168.2/24 (vlan2) и 192.168.3/24 (vlan3)
прописываю интерфейсы в
Код:
create ipif NET1 192.168.1.1/24 vlan1 state enable
create ipif NET2 192.168.2.1/24 vlan2 state enable
create ipif NET3 192.168.3.1/24 vlan3 state enable

и роутинг
Код:
create iproute 192.168.1.0/255.255.255.0 192.168.1.1 1 primary
create iproute 192.168.2.0/255.255.255.0 192.168.2.1 1 primary
create iproute 192.168.3.0/255.255.255.0 192.168.3.1 1 primary

Трафик ходит везде, но теперь:
Нужно чтобы трафик ходил с 192.168.1/24 на 192.168.2/24 и 192.168.3/24,
но не ходил между 192.168.2/24 и 192.168.3/24
Если делать это с помощью ACL то, последним профилем (их всего 14) и правилом будет блокировать 0.0.0.0/0 port all = deny (Все что не разрешено - запрещено)
разрешаем:
src 192.168.1/24 dst 192.168.2/24 port all
src 192.168.1/24 dst 192.168.3/24 port all
src 192.168.2/24 dst 192.168.1/24 port all
src 192.168.3/24 dst 192.168.1/24 port all
и еще нужно разрешить общение внутри своей сети!
Что-то много правил получается, как можно и можно ли это оптимизировать(нужно то не на уровне портов это разруливать)?

_________________
DGS-3627G
DGS-3120, DGS-3120-24SC
DGS-3100
DGS-1210-28/ME, DGS-1210-10P
History: DAS-3216/48, DWL-7700AP, DGS-1248T, DES-3526, DES-3028...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DGS-3627G ACL
СообщениеДобавлено: Пт фев 03, 2012 13:51 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср май 10, 2006 16:40
Сообщений: 12251
Откуда: D-Link, Moscow
Просто запретите трафик между 192.168.2/24 и 192.168.3/24


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DGS-3627G ACL
СообщениеДобавлено: Пт фев 03, 2012 13:53 
Не в сети

Зарегистрирован: Чт ноя 15, 2007 07:50
Сообщений: 373
Alexandr Zaitsev писал(а):
Просто запретите трафик между 192.168.2/24 и 192.168.3/24

я же говорю что сетей много это пример был для понимания, что такой acl избыточен, их не хватит. Нужно: что не разрешено, то запрещено... но на уровне маршрутизации (ядра), а не портов или что-то в этом духе...

_________________
DGS-3627G
DGS-3120, DGS-3120-24SC
DGS-3100
DGS-1210-28/ME, DGS-1210-10P
History: DAS-3216/48, DWL-7700AP, DGS-1248T, DES-3526, DES-3028...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DGS-3627G ACL
СообщениеДобавлено: Пт фев 03, 2012 14:18 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср май 10, 2006 16:40
Сообщений: 12251
Откуда: D-Link, Moscow
Такого нет, ACL возможно повесить только на порты


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 4 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Bing [Bot], Majestic-12 [Bot] и гости: 52


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB