The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]




Версия для распечатки Пред. тема | След. тема
Новые ответы [ Отслеживать ]
привязка acl к vlan, !*! EllezDi, 25-Ноя-04, 14:21  [смотреть все]
Уважаемый all!
помогите решить задачу с подбором оборудования
требуется:
  1) dot1q для деления свича на 2 vlan'а
VID=2 для офиса
VID=3 для инет-кафе.
2 общие дырки для подключения контроллера домена и сервера ISA
отсюда в целях безопасности требуется:
  2) привязка acl к вланам для ограничения трафика "непривилегированой"
группы (инет-кафе). Например, запретить порт win-терминала. (а лучше
запретить все, кроме 80, 21 и проч.)

Можно, конечно, привязать при помощи 29xx каталиста или 19xx серии (??)
acl на mac-адреса портов где кафешные машины стоят, но это имхо не гибко.
Да и catalyst 29xx имхо layer2 а следовательно access-list extended там не сработают.

Подвязка к IP не прокатит, поскольку будет использоваться DHCP.

В какую сторону копать?
В сторону catalyst 35xx? Дорогой, скотина. Минимум 3 штуки гринов выйдет.
Может у Allied Telesyn или у Dell есть подобное решение?

Сам наруливал только 2950, поэтому понятия не имею, что внутри у
каталистов 35xx серии.


  • привязка acl к vlan, !*! Ярослав Росомахо, 21:05 , 25-Ноя-04 (1)
    • привязка acl к vlan, !*! EllezDi, 11:21 , 26-Ноя-04 (2)
      >WS-C2950T-24 - оптимальное решение. Можно их найти по 850$
      Можно и за $700 ;)

      А он умеет привязывать acl на влан? Повторюсь, имхо это layer 2.
      Если умеет, то каким образом?

      (conf)# int vla 10
      (conf-int)# access-gr A
      (conf)# ip acces-li ext A
      (conf)# permit ip any 192.168.1.1 eq 80
      (conf)# deny ip any any

      только насколько я помню в 2950-24 нет extended access-листов. ;(
      А пощупать железку у меня просто нет возможности.




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру