Ребят, подскажите пожалуйста.На cisco 2811 (ip 192.168.0.1) поднят DHCP сервер.
Задача - разрешить только выдачу адресов по DHCP, запретив доступ куда либо.
Правильно ли так?ip access-list extended F1
remark PERMIT DHCP
permit udp 192.168.0.0 0.0.0.255 host 192.168.0.1 eq
remark DENY ALL TRAFF
deny ip any anyНу и потом лист на интерфейсе in
Спасибо!
Не дописал строчку, сорри:
permit udp 192.168.20.0 0.0.0.255 host 192.168.20.1 eq bootpc
> На cisco 2811 (ip 192.168.0.1) поднят DHCP сервер.
> Задача - разрешить только выдачу адресов по DHCP,
> запретив доступ куда либо.
> ip access-list extended F1
> remark PERMIT DHCP
> permit udp 192.168.0.0 0.0.0.255 host 192.168.0.1 eq
> remark DENY ALL TRAFF
> deny ip any any
> Ну и потом лист на интерфейсе in
> Правильно ли так?Нет, так не пройдет dhcp descovery. Посмотрите как работает dhcp и нарисуйте соответственно.
>[оверквотинг удален]
> На cisco 2811 (ip 192.168.0.1) поднят DHCP сервер.
> Задача - разрешить только выдачу адресов по DHCP, запретив доступ куда либо.
> Правильно ли так?
> ip access-list extended F1
> remark PERMIT DHCP
> permit udp 192.168.0.0 0.0.0.255 host 192.168.0.1 eq
> remark DENY ALL TRAFF
> deny ip any any
> Ну и потом лист на интерфейсе in
> Спасибо!remark DHCP
permit tcp any any eq 67
permit tcp any any eq 68
permit udp any any eq bootps
permit udp any any eq bootpc
remark RestrictAccess
deny ip any any
>[оверквотинг удален]
>> deny ip any any
>> Ну и потом лист на интерфейсе in
>> Спасибо!
> remark DHCP
> permit tcp any any eq 67
> permit tcp any any eq 68
> permit udp any any eq bootps
> permit udp any any eq bootpc
> remark RestrictAccess
> deny ip any anyВ аксесс листе только совпадение по одной строчке.
permit udp any any eq bootps (30 matches)
По остальным - тишина . При этом все работает.
> В аксесс листе только совпадение по одной строчке.
> permit udp any any eq bootps (30 matches)
> По остальным - тишина . При этом все работает.Всё верно. В моём access-list'e перечислены все варианты сетевых протоколов для реализации вашей задачи, т.е. получения IP-адреса.