Добрый день.
В ipfw можно написать, к примеру, так:
ipfw add 100 allow ip from table(1) to any
или так:
ipfw add 101 allow tcp from table(2) to any dst-port 80
и уже потом руками (или другим способом) менять полученный список доступа (ipfw table 1 add A.B.C.D или ipfw table 2 delete A.B.C.D), не меняя правил и их последовательности в фаерволе.Вопрос. Возможно ли в IOS (платформа и версия) реализовать аналогичную задачу таким cпособом?
>[оверквотинг удален]
>В ipfw можно написать, к примеру, так:
>ipfw add 100 allow ip from table(1) to any
>или так:
>ipfw add 101 allow tcp from table(2) to any dst-port 80
>и уже потом руками (или другим способом) менять полученный список доступа (ipfw
>table 1 add A.B.C.D или ipfw table 2 delete A.B.C.D), не
>меняя правил и их последовательности в фаерволе.
>
>Вопрос. Возможно ли в IOS (платформа и версия) реализовать аналогичную задачу таким
>cпособом?Посмотрите в сторону policy
>[оверквотинг удален]
>>или так:
>>ipfw add 101 allow tcp from table(2) to any dst-port 80
>>и уже потом руками (или другим способом) менять полученный список доступа (ipfw
>>table 1 add A.B.C.D или ipfw table 2 delete A.B.C.D), не
>>меняя правил и их последовательности в фаерволе.
>>
>>Вопрос. Возможно ли в IOS (платформа и версия) реализовать аналогичную задачу таким
>>cпособом?
>
>Посмотрите в сторону policyЧуток конкретизируйте (примером или на словах) пожайлуста.
>[оверквотинг удален]
>>>и уже потом руками (или другим способом) менять полученный список доступа (ipfw
>>>table 1 add A.B.C.D или ipfw table 2 delete A.B.C.D), не
>>>меняя правил и их последовательности в фаерволе.
>>>
>>>Вопрос. Возможно ли в IOS (платформа и версия) реализовать аналогичную задачу таким
>>>cпособом?
>>
>>Посмотрите в сторону policy
>
>Чуток конкретизируйте (примером или на словах) пожайлуста.PBR тут не поможет нет.
Насколько я понял вопрос вам поможет функционал object-group
Пример:
object-group network XXX
10.1.1.1 255.255.255.255ip access-list extendet test
permit ip any object-group XXXВ IOS он к сожалению появился недавно, если память мне не изменяет с 14.4(20)Т
>В IOS он к сожалению появился недавно, если память мне не изменяет
>с 14.4(20)Той, очепятка, с 12.4(20)Т конечно.
>
>>В IOS он к сожалению появился недавно, если память мне не изменяет
>>с 14.4(20)Т
>
>ой, очепятка, с 12.4(20)Т конечно.Спасибо. Проверю отпишусь.