URL: https://www.opennet.ru/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID6
Нить номер: 11819
[ Назад ]

Исходное сообщение
"Запрет доступа"

Отправлено Александр_MBG , 26-Окт-06 15:14 
Добрый день!Подскажите пожалуйста как запретить доступ на конкретном порту cisco 2950 к ip адресу.Ситуация такая есть компьютер в локальной сети,подключен к порту cisco 2950,необходимо сделать так, чтобы он не имел доступа к роутеру.Очень жду ответа,Спасибо!

Содержание

Сообщения в этом обсуждении
"Запрет доступа"
Отправлено Владимир , 26-Окт-06 15:31 
>Добрый день!Подскажите пожалуйста как запретить доступ на конкретном порту cisco 2950 к
>ip адресу.Ситуация такая есть компьютер в локальной сети,подключен к порту cisco
>2950,необходимо сделать так, чтобы он не имел доступа к роутеру.Очень жду
>ответа,Спасибо!

IMHO. На роутере создать Access-list в котором прописать, кому МОЖНО ходить на него. И привязать его к line vty 0 4 коммандой ip access-group.


"Запрет доступа"
Отправлено Александр_MBG , 26-Окт-06 15:51 
Спасибо,за ответ!Сделал как написали,но ip адрес роутера пингуется с компа,который включен в порт на cisco на котором я создал access-list,так же не должно быть?Не могли бы вы если не трудно написать всю процедуру по порядку,как для чайника..)Собственно я сам недалеко ушел от этого определения.

"Запрет доступа"
Отправлено Владимир , 26-Окт-06 16:00 
А сам лист доступа приписал?
conf t
line vty 0 4
ip access-class {номер ACL} {Направление работы, логично IN}
do wr mem {Сохраним конфиг}

пинговаться он будет, но не будет пускать по telnet


"Запрет доступа"
Отправлено Александр_MBG , 26-Окт-06 16:05 
Спасибо огромное!Всё-разобрался!



"Запрет доступа"
Отправлено Владимир , 27-Окт-06 12:24 
Немного описался.

Если задача ограничить доступ ЧЕРЕЗ маршрутизатизатор, то ACL приписывается на интерфейс коммандой  ip access-group, а если к терминальным линиям маршрутизатора (telnet), то ip access-class.


"Запрет доступа"
Отправлено Игорк , 20-Ноя-08 14:10 
Люди помогите у меня вот такая проблема создаю сервер Lineage2 с своим инетовским IP  всё нормально когда вхожу в игру пишу акк и пас нечё непроисходит а когда пишу свой LAN IP всё нормально что деалеть помогите.