URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID6
Нить номер: 17502
[ Назад ]

Исходное сообщение
"Фильтрация трафика на L2"

Отправлено iuser47 , 01-Ноя-08 08:29 
Всем привет!

Есть транковый линк с кучей vlan'ов (около 30-50). Можно ли как-нибудь в некоторых vlan'ах отфильтровать весь трафик кроме PPPoE?
Железо: Cat2960, Cat4500.

Спасибо за внимание


Содержание

Сообщения в этом обсуждении
"Фильтрация трафика на L2"
Отправлено GolDi , 01-Ноя-08 09:30 
>Всем привет!
>
>Есть транковый линк с кучей vlan'ов (около 30-50). Можно ли как-нибудь в
>некоторых vlan'ах отфильтровать весь трафик кроме PPPoE?
>Железо: Cat2960, Cat4500.
>
>Спасибо за внимание

Cat4500 этот L3,вот на нём можно.


"Фильтрация трафика на L2"
Отправлено iuser47 , 01-Ноя-08 10:23 
>>Всем привет!
>>
>>Есть транковый линк с кучей vlan'ов (около 30-50). Можно ли как-нибудь в
>>некоторых vlan'ах отфильтровать весь трафик кроме PPPoE?
>>Железо: Cat2960, Cat4500.
>>
>>Спасибо за внимание
>
> Cat4500 этот L3,вот на нём можно.

Эээ, а причем тут L3 и PPPoE?


"Фильтрация трафика на L2"
Отправлено Basil , 01-Ноя-08 15:33 
>Всем привет!
>
>Есть транковый линк с кучей vlan'ов (около 30-50). Можно ли как-нибудь в
>некоторых vlan'ах отфильтровать весь трафик кроме PPPoE?
>Железо: Cat2960, Cat4500.
>
>Спасибо за внимание

VACL ?


"Фильтрация трафика на L2"
Отправлено shutdown now , 02-Ноя-08 10:37 
>Всем привет!
>
>Есть транковый линк с кучей vlan'ов (около 30-50). Можно ли как-нибудь в
>некоторых vlan'ах отфильтровать весь трафик кроме PPPoE?
>Железо: Cat2960, Cat4500.
>
>Спасибо за внимание

for Cat4500

mac access-list extended PPPoE
permit any any 0x8863 0x0
permit any any 0x8864 0x0
!

vlan access-map PPPoE 10
action forward
match mac address PPPoE
vlan access-map PPPoE 20
action drop
!
vlan filter PPPoE vlan-list 30-96,214