URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID6
Нить номер: 22365
[ Назад ]

Исходное сообщение
"NAT с фильтрацией по MAC адресам"

Отправлено alexrn , 17-Мрт-11 12:46 
Приветствую,

У меня CISCO 1811, без WiFi. На данный момент работает NAT с фильтрацией по IP адресам. Возникла необходимость разрешать NAT по MAC адресам вместо IP адресов. CISCO это вообще умеет или нет?

Я попробовал такого рода команды:
access-list 750 permit FAFA.FAFA.FAFA <- мак фейковый
ip nat inside source list 750 interface FastEthernet0 overload

Но всеравно не работает. Все другие необходимые параметры для ната в циске включены - nat outside и т.п.

Спасибо.


Содержание

Сообщения в этом обсуждении
"NAT с фильтрацией по MAC адресам"
Отправлено Николай , 17-Мрт-11 13:30 
> Приветствую,
> У меня CISCO 1811, без WiFi. На данный момент работает NAT с
> фильтрацией по IP адресам. Возникла необходимость разрешать NAT по MAC адресам
> вместо IP адресов. CISCO это вообще умеет или нет?
> Я попробовал такого рода команды:
> access-list 750 permit FAFA.FAFA.FAFA <- мак фейковый
> ip nat inside source list 750 interface FastEthernet0 overload
> Но всеравно не работает. Все другие необходимые параметры для ната в циске
> включены - nat outside и т.п.
> Спасибо.

это круто :). NAT сама по себе фишка layer 3


"NAT с фильтрацией по MAC адресам"
Отправлено alexrn , 17-Мрт-11 13:36 
> это круто :). NAT сама по себе фишка layer 3

На сколько я понял layer 3 не поддерживает такого, а работает непосредственно с хостами?


"NAT с фильтрацией по MAC адресам"
Отправлено Myxa , 17-Мрт-11 13:51 
>> это круто :). NAT сама по себе фишка layer 3
> На сколько я понял layer 3 не поддерживает такого, а работает непосредственно
> с хостами?

Привяжите mac-адрес к ip и вперед


"NAT с фильтрацией по MAC адресам"
Отправлено fantom , 17-Мрт-11 13:55 
>> это круто :). NAT сама по себе фишка layer 3
> На сколько я понял layer 3 не поддерживает такого, а работает непосредственно
> с хостами?

Вы вообще с моделей OSI знакомы?
nat об MAC вообще ничего не знает и знать не должен.
если так уж сильно надо - привяжите ip-ы к MAC-ам и фильтруйте IP-ы..


"NAT с фильтрацией по MAC адресам"
Отправлено alexrn , 17-Мрт-11 14:14 
Все понял народ, спасибо за подсказку, не ругайте меня сильно :)