Доброго времени суток.
Есть циска (например 3600), на ней есть виланы с честными адресами и виланы с серыми адресами. Виланов очень много. Честные адреса ходят в мир через маршрут по умолчанию, серые через ip policy route-map.
Необходимо запретить прохождения трафика из соседних виланов на виланы с серыми адресами, и трафика между серыми адресами циски. Виланы с серыми адресами должны общаться только с маршрутом из route-map, и больше ни с кем.
Заранее благодарен.
>Доброго времени суток.
>Есть циска (например 3600), на ней есть виланы с честными адресами и
>виланы с серыми адресами. Виланов очень много. Честные адреса ходят в
>мир через маршрут по умолчанию, серые через ip policy route-map.
>Необходимо запретить прохождения трафика из соседних виланов на виланы с серыми адресами,
>и трафика между серыми адресами циски. Виланы с серыми адресами должны
>общаться только с маршрутом из route-map, и больше ни с кем.ACL не выход?
>>Доброго времени суток.
>>Есть циска (например 3600), на ней есть виланы с честными адресами и
>>виланы с серыми адресами. Виланов очень много. Честные адреса ходят в
>>мир через маршрут по умолчанию, серые через ip policy route-map.
>>Необходимо запретить прохождения трафика из соседних виланов на виланы с серыми адресами,
>>и трафика между серыми адресами циски. Виланы с серыми адресами должны
>>общаться только с маршрутом из route-map, и больше ни с кем.
>
>ACL не выход?Нет. Виланов до ста набралось.
Почитайте про private vlan может это Вам поможет.
>Почитайте про private vlan может это Вам поможет.Вроде не то. Либо я не понимаю что он такое.
Можно сделать один глобальный аксеслист для всех проходящих пакетов?
>Доброго времени суток.
>Есть циска (например 3600), на ней есть виланы с честными адресами и
>виланы с серыми адресами. Виланов очень много. Честные адреса ходят в
>мир через маршрут по умолчанию, серые через ip policy route-map.
>Необходимо запретить прохождения трафика из соседних виланов на виланы с серыми адресами,
>и трафика между серыми адресами циски. Виланы с серыми адресами должны
>общаться только с маршрутом из route-map, и больше ни с кем.
>
>Заранее благодарен.развести по VRF'ам
>развести по VRF'амМожно подробнее?
>>развести по VRF'ам
>
>Можно подробнее?кому надо общаться друг с другом - в один VRF, кому не надо - в разные.
в доке есть все
>>>развести по VRF'ам
>>
>>Можно подробнее?
>
>кому надо общаться друг с другом - в один VRF, кому не
>надо - в разные.
>в доке есть всеПодскажите где доку посмотреть? И как обстоит дело с загрузкой процессора при использовании ВРФ?
>>>>развести по VRF'ам
>>>
>>>Можно подробнее?
>>
>>кому надо общаться друг с другом - в один VRF, кому не
>>надо - в разные.
>>в доке есть все
>
>Подскажите где доку посмотреть? И как обстоит дело с загрузкой процессора при
>использовании ВРФ?www.cisco.com
ЦПУ не загружен, по крайней мере, на свитчах