Всем добрый день!
Стоит задача ограничения трафика с ip на ip в пределах одного vlan.
Ситуация такая, есть pix 535 на котором происходит выделение шлюзов(исп внешние ip) доступа в инет ксиентам, затем этот интерфейс закидывается в Vlan, потом добавляются клиентские машины в тот же vlan, на них прописываются внешние ip а шлюзом интерфейс pix'ы.
Проблема в том, что в Pix отсутствуют инструменты по управлению трафиком, в interface Vlan проставить ip нет возможности, осложняется еще и тем что данный vlan транслируется еще на другие свитчи....
Поэтому вопрос таков есть ли возможность произвести ограничение трафика с ip на ip. т.е. с ip шлюза до ip клиента.
Оборудование используется 6500, pix 535, дополнительно прицеплены 3560.
На пиксе есть service policy
>На пиксе есть service policyк сожалению на pix стоит PixOS, а вней этого нет.
Это вы с чего взяли? Все там есть.