URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID6
Нить номер: 10162
[ Назад ]

Исходное сообщение
"большие списки доступа"

Отправлено deniskaq , 27-Мрт-06 10:03 
Есть группа хостов (около 20) им нужно дать доступ к ресурсам 10серверов(ресурсы разные : терминал,веб,файловый доступ и т.д)

Можно как-нибудь это дело оформить компактно. А то если для каждого хоста прописывать получится более 200 правил :(.

Заранее спасибо


Содержание

Сообщения в этом обсуждении
"большие списки доступа"
Отправлено sui245 , 27-Мрт-06 12:55 
>Есть группа хостов (около 20) им нужно дать доступ к ресурсам 10серверов(ресурсы
>разные : терминал,веб,файловый доступ и т.д)
>
>Можно как-нибудь это дело оформить компактно. А то если для каждого хоста
>прописывать получится более 200 правил :(.
>
>Заранее спасибо


А что за девай использовать будешь??
Если сгрупировать хосты по IP не получается(в разных подсетях)то никак, для каждого свои правила


"большие списки доступа"
Отправлено deniskaq , 27-Мрт-06 13:03 
>>Есть группа хостов (около 20) им нужно дать доступ к ресурсам 10серверов(ресурсы
>>разные : терминал,веб,файловый доступ и т.д)
>>
>>Можно как-нибудь это дело оформить компактно. А то если для каждого хоста
>>прописывать получится более 200 правил :(.
>>
>>Заранее спасибо
>
>
>А что за девай использовать будешь??
>Если сгрупировать хосты по IP не получается(в разных подсетях)то никак, для каждого
>свои правила

cisco 2821
в принципе группа хостов находится в одной подсетке , но не всем адресам нужен доступ


"большие списки доступа"
Отправлено alchie , 27-Мрт-06 13:09 
>>>Есть группа хостов (около 20) им нужно дать доступ к ресурсам 10серверов(ресурсы
>>>разные : терминал,веб,файловый доступ и т.д)
>>>
>>>Можно как-нибудь это дело оформить компактно. А то если для каждого хоста
>>>прописывать получится более 200 правил :(.
>>>
>>>Заранее спасибо
>>
>>
>>А что за девай использовать будешь??
>>Если сгрупировать хосты по IP не получается(в разных подсетях)то никак, для каждого
>>свои правила
>
>cisco 2821
>в принципе группа хостов находится в одной подсетке , но не всем
>адресам нужен доступ

разбей в уме свою сетку на части по принципу сходства запросов (x.x.x.16/29 - только 80-ый порт, x.x.x.32/28 - tcp/80 + tcp/22 + tcp/3128....)
переназначь адреса на рабочих станциях в соответствии с разбивкой
нарисуй соответствующие листы

без группировки сократить размеры акцесс-листов не выйдет