Forum » Omrežja in internet » Cisco Switch 29xx in promet v VLANu
Cisco Switch 29xx in promet v VLANu
Zimavc ::
Pozdravljeni,
imam zgoraj omenjeno stikalo, ki je preko trunk porta priklopljeno v router 28xx in je na njem kreiranih toliko subinterfacov, kot je vlanov na stikalu. Nastavil sem že, da ima določen vlan dostop samo do strežnika znotraj omrežja(extended ACL). Naloga pa zahteva še , da vsi tisti vlani, ki imajo dostop samo do serverja se ne smejo videti med sabo(PING, SSH, remote control....).
Za vsakršno idejo se vam zahvaljujem.
Lep pozdrav Luka
imam zgoraj omenjeno stikalo, ki je preko trunk porta priklopljeno v router 28xx in je na njem kreiranih toliko subinterfacov, kot je vlanov na stikalu. Nastavil sem že, da ima določen vlan dostop samo do strežnika znotraj omrežja(extended ACL). Naloga pa zahteva še , da vsi tisti vlani, ki imajo dostop samo do serverja se ne smejo videti med sabo(PING, SSH, remote control....).
Za vsakršno idejo se vam zahvaljujem.
Lep pozdrav Luka
tony1 ::
Verjetno si hotel napisati: da se tisti klienti, ki so priključeni v serverski VLAN ne smejo videti med sabo?
Če ja te zanima funkcija Private VLAN, ki se pogosto uporablja ravno v DMZjih med strežniki. (Btw. je pa tole vsekakor že snov izven CCNA kurikuluma...)
Če ja te zanima funkcija Private VLAN, ki se pogosto uporablja ravno v DMZjih med strežniki. (Btw. je pa tole vsekakor že snov izven CCNA kurikuluma...)
Zgodovina sprememb…
- spremenil: tony1 ()
Zimavc ::
Nismi mislil čisto tako. Imam na stikalu nastavljene 4 vlane Prodaja, Proizvodnja, Vodstvo in Administracija(Streznik DHCP, FTP). Vlana Prodaja in Proizvodnja, lahko dostopata do strežnika. Obenem pa se klienti znotraj teh dveh vlanov ne smejo videti med sabo.
Razumljivo?
Razumljivo?
tony1 ::
Napiši access listo, ki klientom iz enega in drugega VLANa dovoli dostop do strežnika, vse ostalo pa ti bo itak zblokiral (defaultni) silent deny.
Vredno ogleda ...
Tema | Ogledi | Zadnje sporočilo | |
---|---|---|---|
Tema | Ogledi | Zadnje sporočilo | |
» | pametn switchOddelek: Kaj kupiti | 3001 (2263) | N4m31355 |
» | Varnost IP kamer za video nadzorOddelek: Omrežja in internet | 3617 (3055) | Ribič |
» | VLAN za telebaneOddelek: Omrežja in internet | 8711 (6839) | SeMiNeSanja |
» | Izolacija omrežja znotraj omrežjaOddelek: Omrežja in internet | 1192 (897) | Mavrik |