URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID6
Нить номер: 19086
[ Назад ]

Исходное сообщение
"VLan  и Catalyst 3560G"

Отправлено GnomS , 18-Июн-09 10:47 
Привет все жителям. Стоит Каталист 3560G , на нем настроены 3 VLAN
1- 192.168.10.0/24
2-192.168.20.0/23
3-192.168.30.0/24.
Основная сеть 192.168.20.0/24 к одному из портов vlan2 подключена Cisco2621 смотрящая другим интерфейсом в Internet. На 3560 прописано ip route 0.0.0.0 0.0.0.0 192.168.20.62(адрес 2621). Получаем что весь не локальный трафик перекидывается на 2621. Задача: Нужно сделать так что бы только некоторые IP из соответствующих VLAN-ов могли попадать на 2621, а остальные в аут. Можно ли так сделать?

Заранее спасибо.


Содержание

Сообщения в этом обсуждении
"VLan  и Catalyst 3560G"
Отправлено oleg_matroskin , 18-Июн-09 11:23 
>[оверквотинг удален]
>2-192.168.20.0/23
>3-192.168.30.0/24.
>Основная сеть 192.168.20.0/24 к одному из портов vlan2 подключена Cisco2621 смотрящая другим
>интерфейсом в Internet. На 3560 прописано ip route 0.0.0.0 0.0.0.0 192.168.20.62(адрес
>2621). Получаем что весь не локальный трафик перекидывается на 2621. Задача:
>Нужно сделать так что бы только некоторые IP из соответствующих VLAN-ов
>могли попадать на 2621, а остальные в аут. Можно ли так
>сделать?
>
>Заранее спасибо.

Аксес листами


"VLan  и Catalyst 3560G"
Отправлено GnomS , 18-Июн-09 14:08 
>[оверквотинг удален]
>>Основная сеть 192.168.20.0/24 к одному из портов vlan2 подключена Cisco2621 смотрящая другим
>>интерфейсом в Internet. На 3560 прописано ip route 0.0.0.0 0.0.0.0 192.168.20.62(адрес
>>2621). Получаем что весь не локальный трафик перекидывается на 2621. Задача:
>>Нужно сделать так что бы только некоторые IP из соответствующих VLAN-ов
>>могли попадать на 2621, а остальные в аут. Можно ли так
>>сделать?
>>
>>Заранее спасибо.
>
>Аксес листами

Например????


"VLan  и Catalyst 3560G"
Отправлено sh_ , 18-Июн-09 14:17 
Например вот так: http://cisco.com/en/US/docs/ios/sec_data_plane/configuration...

"VLan  и Catalyst 3560G"
Отправлено GnomS , 18-Июн-09 14:34 
>Например вот так: http://cisco.com/en/US/docs/ios/sec_data_plane/configuration...

Что то башка не вьедит ни как. Ну например мне нужно что бы не локальный трафик из Vlan3 (ну например с машины 192.168.30.5) попадал на 2621, от всех остальных машин в VLAN3 не локальный трафик отшивался. Как это реализовать, плизззз.