» »

CISCO

CISCO

pronLike ::

Imam eno vrašanje.
Je možno dati access listo na vlan interface ? Imam router on stick in bi rad da Vlan 1 ne more dostopati vlan 2.

nejc_ ::

Je možno. "ip access-group ACL-IME in" oz. "ip access-group ACL-IME out", odvisno od katere smeri filtriraš.
Je pa to stateless filtriranje (če ne uporabiš npr. inspectiona).

Če imaš vlan 1 (192.168.10.1/24) in vlan 2 (192.168.20.1/24), potem daš v extended ACL "deny ip 192.168.10.0 0.0.0.255 192.168.20.0 0.0.0.255".

lp

pronLike ::

sem naredil tako vendar dela v eno stran v drugo stran mi pa daje Reply from 10.4.10.1: Destination host unreachable. je to normalno ?

nejc_ ::

a pošlješ:
sh run int vlan 1
sh run int vlan 2
sh ip access-list

pronLike ::

a pogledaš private sporočilo prosim :)

ti pošlem vse na skype ali nekam


Vredno ogleda ...

TemaSporočilaOglediZadnje sporočilo
TemaSporočilaOglediZadnje sporočilo
»

VLAN za telebane

Oddelek: Omrežja in internet
408172 (6300) SeMiNeSanja
»

Problem z VLAN-i.

Oddelek: Omrežja in internet
71087 (951) levaky
»

Cisco Soho 851 router in msn messenger ne dela

Oddelek: Omrežja in internet
111960 (1798) bacho
»

Cisco 2621 router

Oddelek: Strojna oprema
81874 (1737) Djuro

Več podobnih tem