Народ как запретить роутинг для всех хостов на цыске, и пропустить только несколько определенных, а также как запретить для всех роутинг портов 137-139, 445 ?
cisco.com
access-list
>cisco.com
>access-list
=) Та я уже смотрел ман.. тока простейщий пример не работает..!
ip default-gateway 10.8.2.254
ip classless
ip http server
!
access-list 2 deny any
bridge 1 protocol ieee
!
при таком раскладе пропускает всех
access-list нужно применить к интерфейсу. Читайте внимательнее...
>access-list нужно применить к интерфейсу. Читайте внимательнее...
Точно, access-group =) спасибо за наводку.
А теперь еще один вопрос, как из существующего access-листа убить _только_ одну строчку, а не весь лист?
Используй named access-list...
>Используй named access-list...
И еще, в мане есть пример где можно указать destination, у меня почему-то не кушает такой вариант, и название протокола тоже не получается указать.
>>Используй named access-list...
>
>
>И еще, в мане есть пример где можно указать destination, у меня
>почему-то не кушает такой вариант, и название протокола тоже не получается
>указать.Ну и используйте не standard ACL, а extended!
>Используй named access-list...
Нигде не могу найти пример использования. =(
>>Используй named access-list...
>
>
>Нигде не могу найти пример использования. =(
Нашел =) всем спасибо.