» »

CISCO

CISCO

pronLike ::

Imam eno vrašanje.
Je možno dati access listo na vlan interface ? Imam router on stick in bi rad da Vlan 1 ne more dostopati vlan 2.

nejc_ ::

Je možno. "ip access-group ACL-IME in" oz. "ip access-group ACL-IME out", odvisno od katere smeri filtriraš.
Je pa to stateless filtriranje (če ne uporabiš npr. inspectiona).

Če imaš vlan 1 (192.168.10.1/24) in vlan 2 (192.168.20.1/24), potem daš v extended ACL "deny ip 192.168.10.0 0.0.0.255 192.168.20.0 0.0.0.255".

lp

pronLike ::

sem naredil tako vendar dela v eno stran v drugo stran mi pa daje Reply from 10.4.10.1: Destination host unreachable. je to normalno ?

nejc_ ::

a pošlješ:
sh run int vlan 1
sh run int vlan 2
sh ip access-list

pronLike ::

a pogledaš private sporočilo prosim :)

ti pošlem vse na skype ali nekam


Vredno ogleda ...

TemaSporočilaOglediZadnje sporočilo
TemaSporočilaOglediZadnje sporočilo
»

VLAN za telebane

Oddelek: Omrežja in internet
408673 (6801) SeMiNeSanja
»

Problem z VLAN-i.

Oddelek: Omrežja in internet
71157 (1021) levaky
»

Cisco Soho 851 router in msn messenger ne dela

Oddelek: Omrežja in internet
112033 (1871) bacho
»

Cisco 2621 router

Oddelek: Strojna oprema
81963 (1826) Djuro

Več podobnih tem