URL: https://www.opennet.ru/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID6
Нить номер: 8178
[ Назад ]

Исходное сообщение
"Роутинг определенных хостовё"

Отправлено XyZ , 22-Июн-05 12:58 
Народ как запретить роутинг для всех хостов на цыске, и пропустить только несколько определенных, а также как запретить для всех роутинг портов 137-139, 445 ?

Содержание

Сообщения в этом обсуждении
"Роутинг определенных хостовё"
Отправлено sh_ , 22-Июн-05 13:03 
cisco.com
access-list

"Роутинг определенных хостовё"
Отправлено XyZ , 22-Июн-05 13:19 
>cisco.com
>access-list


=) Та я уже смотрел ман.. тока простейщий пример не работает..

!
ip default-gateway 10.8.2.254
ip classless
ip http server
!
access-list 2 deny   any
bridge 1 protocol ieee
!


при таком раскладе пропускает всех


"Роутинг определенных хостовё"
Отправлено sh_ , 22-Июн-05 13:51 
access-list нужно применить к интерфейсу. Читайте внимательнее...

"Роутинг определенных хостовё"
Отправлено XyZ , 22-Июн-05 16:12 
>access-list нужно применить к интерфейсу. Читайте внимательнее...


Точно, access-group =) спасибо за наводку.
А теперь еще один вопрос, как из существующего access-листа убить _только_ одну строчку, а не весь лист?


"Роутинг определенных хостовё"
Отправлено sh_ , 22-Июн-05 16:19 
Используй named access-list...

"Роутинг определенных хостовё"
Отправлено XyZ , 22-Июн-05 18:55 
>Используй named access-list...


И еще, в мане есть пример где можно указать destination, у меня почему-то не кушает такой вариант, и название протокола тоже не получается указать.


"Роутинг определенных хостовё"
Отправлено Сайко , 22-Июн-05 20:50 
>>Используй named access-list...
>
>
>И еще, в мане есть пример где можно указать destination, у меня
>почему-то не кушает такой вариант, и название протокола тоже не получается
>указать.

Ну и используйте не standard ACL, а extended!


"Роутинг определенных хостовё"
Отправлено XyZ , 23-Июн-05 10:33 
>Используй named access-list...


Нигде не могу найти пример использования. =(


"Роутинг определенных хостовё"
Отправлено XyZ , 23-Июн-05 11:23 
>>Используй named access-list...
>
>
>Нигде не могу найти пример использования. =(


Нашел =) всем спасибо.