помогите понять! В рабочем конфиге настроен не обычный раутинг, а policy routing.
А в access-list-ах используется строка не permit, как обычно в теории пишут, а deny. Теперь не могу понять для чего же всетаки deny. Поискал в Internet-е, может плохо искал, но разъяснений на этот счет не нашел.
Объясните пожалуйста!
>помогите понять! В рабочем конфиге настроен не обычный раутинг, а policy routing.
>
>А в access-list-ах используется строка не permit, как обычно в теории пишут,
>а deny. Теперь не могу понять для чего же всетаки deny.
>Поискал в Internet-е, может плохо искал, но разъяснений на этот счет
>не нашел.
> Объясните пожалуйста!
>
>на сколько я понял deny запрещает внутренним компам доступ наружу (обычно к определенному хосту по определенному пору)
>[оверквотинг удален]
>>А в access-list-ах используется строка не permit, как обычно в теории пишут,
>>а deny. Теперь не могу понять для чего же всетаки deny.
>>Поискал в Internet-е, может плохо искал, но разъяснений на этот счет
>>не нашел.
>> Объясните пожалуйста!
>>
>>
>
>на сколько я понял deny запрещает внутренним компам доступ наружу (обычно к
>определенному хосту по определенному пору)У меня следующая ситуация---
Есть два LAN-a --- два шлюза -- два удаленных хоста из одной сети.
Я хочу LAN 1 обращающихся к host 1 направлять на один шлюз,
а из LAN 2 обращающихся к host 2 направлять на второй шлюзправильно ли так?
access-list 101 permit Lan 1 host 1
access-list 102 permit Lan 2 host 2route-map xxxxx 10
match ip address 101
set ip next-hop gateway 1route-map xxxxxx 20
match ip address 102
set ip next-hop gateway 1
не понял твоего замысла
lan1 - маршр1 - инет- lan3 хост1
lan2 - маршр2 - инет- lan3 хост2
у тебя такая схема?
>не понял твоего замысла
>lan1 - маршр1 - инет- lan3 хост1
>lan2 - маршр2 - инет- lan3 хост2
>у тебя такая схема?Почти.
lan1 - маршр1 - инет- lan3 хост1
lan2 - маршр1 - инет- lan3 хост2
>>не понял твоего замысла
>>lan1 - маршр1 - инет- lan3 хост1
>>lan2 - маршр2 - инет- lan3 хост2
>>у тебя такая схема?
>
>Почти.
>
>lan1 - маршр1 - инет- lan3 хост1
>lan2 - маршр1 - инет- lan3 хост2а на лан3 есть маршрутизатор?
по моему разумению тебе надо впн настроить
или как мин на лан3 прописть зеркальный асл
>[оверквотинг удален]
>>>у тебя такая схема?
>>
>>Почти.
>>
>>lan1 - маршр1 - инет- lan3 хост1
>>lan2 - маршр1 - инет- lan3 хост2
>
>а на лан3 есть маршрутизатор?
>по моему разумению тебе надо впн настроить
>или как мин на лан3 прописть зеркальный аслда, lan3 за рутером, но этот рутер - другая AS