URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID6
Нить номер: 20994
[ Назад ]

Исходное сообщение
"ACL на 2960"

Отправлено AiratX , 12-Май-10 11:00 
епоявилась необходимость ограничить на порту свича 2960 трафик, пробовал вот так не работает:

interface FastEthernet0/10
ip access-group 110 in
no logging event link-status

access-list 110 deny   tcp any any eq 445
access-list 110 permit ip any any

как будто ACL не применился
Gi18-FL1#sh access-lists 110
Extended IP access list 110
    10 deny tcp any any eq 445
    20 permit ip any any

IOS c2960-lanbase-mz.122-25.SEE2/c2960-lanbase-mz.122-25.SEE2.bin

подскажите пожалуйста че делать?


Содержание

Сообщения в этом обсуждении
"ACL на 2960"
Отправлено Николай , 12-Май-10 15:30 
>[оверквотинг удален]
>
>как будто ACL не применился
>Gi18-FL1#sh access-lists 110
>Extended IP access list 110
>    10 deny tcp any any eq 445
>    20 permit ip any any
>
>IOS c2960-lanbase-mz.122-25.SEE2/c2960-lanbase-mz.122-25.SEE2.bin
>
>подскажите пожалуйста че делать?

обзавестись маршрутизатором, в 2950 ацл служат,по-моему, для ограничения доступа по vty


"ACL на 2960"
Отправлено AiratX , 12-Май-10 16:36 
>
>обзавестись маршрутизатором, в 2950 ацл служат,по-моему, для ограничения доступа по vty

а вот здесь пишут что можно http://www.cisco.com/en/US/docs/switches/lan/catalyst2960/so...


"ACL на 2960"
Отправлено Pve1 , 12-Май-10 18:31 
>[оверквотинг удален]
>>Gi18-FL1#sh access-lists 110
>>Extended IP access list 110
>>    10 deny tcp any any eq 445
>>    20 permit ip any any
>>
>>IOS c2960-lanbase-mz.122-25.SEE2/c2960-lanbase-mz.122-25.SEE2.bin
>>
>>подскажите пожалуйста че делать?
>
>обзавестись маршрутизатором, в 2950 ацл служат,по-моему, для ограничения доступа по vty

Совершенно не верно.
правила доступа (и IP, и mac)можно применять непосредственное к коммутируемым портам.

У меня похожий конфиг отлично работал.
В чем здесь косяк - я не разглядел...


"ACL на 2960"
Отправлено AiratX , 13-Май-10 07:34 
>Совершенно не верно.
>правила доступа (и IP, и mac)можно применять непосредственное к коммутируемым портам.
>
>У меня похожий конфиг отлично работал.
>В чем здесь косяк - я не разглядел...

дык я к комутируему порту и прикрутил