The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  ВХОД  слежка  RSS
"привязка acl к vlan"
Вариант для распечатки Архивированная нить - только для чтения! 
Пред. тема | След. тема 
Форумы Маршрутизаторы CISCO и др. оборудование. (Public)
Изначальное сообщение [Проследить за развитием треда]

"привязка acl к vlan" 
Сообщение от EllezDi Найти другие сообщения данного автораПоместить сообщение в закладки. См. нижнее поле навигации.(ok) on 25-Ноя-04, 14:21  (MSK)
Уважаемый all!
помогите решить задачу с подбором оборудования
требуется:
  1) dot1q для деления свича на 2 vlan'а
VID=2 для офиса
VID=3 для инет-кафе.
2 общие дырки для подключения контроллера домена и сервера ISA
отсюда в целях безопасности требуется:
  2) привязка acl к вланам для ограничения трафика "непривилегированой"
группы (инет-кафе). Например, запретить порт win-терминала. (а лучше
запретить все, кроме 80, 21 и проч.)

Можно, конечно, привязать при помощи 29xx каталиста или 19xx серии (??)
acl на mac-адреса портов где кафешные машины стоят, но это имхо не гибко.
Да и catalyst 29xx имхо layer2 а следовательно access-list extended там не сработают.

Подвязка к IP не прокатит, поскольку будет использоваться DHCP.

В какую сторону копать?
В сторону catalyst 35xx? Дорогой, скотина. Минимум 3 штуки гринов выйдет.
Может у Allied Telesyn или у Dell есть подобное решение?

Сам наруливал только 2950, поэтому понятия не имею, что внутри у
каталистов 35xx серии.


  Рекомендовать в FAQ | Cообщить модератору | Наверх

 Оглавление

Индекс форумов | Темы | Пред. тема | След. тема
Сообщения по теме

1. "привязка acl к vlan" 
Сообщение от Ярослав Росомахо emailНайти другие сообщения данного автораПоместить сообщение в закладки. См. нижнее поле навигации. on 25-Ноя-04, 21:05  (MSK)
WS-C2950T-24 - оптимальное решение. Можно их найти по 850$
  Рекомендовать в FAQ | Cообщить модератору | Наверх

2. "привязка acl к vlan" 
Сообщение от EllezDi Найти другие сообщения данного автораПоместить сообщение в закладки. См. нижнее поле навигации.(ok) on 26-Ноя-04, 11:21  (MSK)
>WS-C2950T-24 - оптимальное решение. Можно их найти по 850$
Можно и за $700 ;)

А он умеет привязывать acl на влан? Повторюсь, имхо это layer 2.
Если умеет, то каким образом?

(conf)# int vla 10
(conf-int)# access-gr A
(conf)# ip acces-li ext A
(conf)# permit ip any 192.168.1.1 eq 80
(conf)# deny ip any any

только насколько я помню в 2950-24 нет extended access-листов. ;(
А пощупать железку у меня просто нет возможности.

  Рекомендовать в FAQ | Cообщить модератору | Наверх


Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Пожалуйста, прежде чем написать сообщение, ознакомьтесь с данными рекомендациями.




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру