Подскажите как написать access list в Packet Tracer.
Имеется IP пространство 219.34.54.0 в нем нужно разместить 50 ПК и запретить трафик между 10,20,30,40 и 50 ПК, все это организовывается на основе маршутизатора с одним портом.
Спасибо за помощь.
> Подскажите как написать access list в Packet Tracer.
> Имеется IP пространство 219.34.54.0 в нем нужно разместить 50 ПК и запретить
> трафик между 10,20,30,40 и 50 ПК, все это организовывается на основе
> маршутизатора с одним портом.
> Спасибо за помощь.разбить сеть на подсети, настроить vlan и компы позасовывать в разные vlanы. А потом уже писать экцесс листы, я так думаю.
>> Подскажите как написать access list в Packet Tracer.
>> Имеется IP пространство 219.34.54.0 в нем нужно разместить 50 ПК и запретить
>> трафик между 10,20,30,40 и 50 ПК, все это организовывается на основе
>> маршутизатора с одним портом.
>> Спасибо за помощь.
> разбить сеть на подсети, настроить vlan и компы позасовывать в разные vlanы.
> А потом уже писать экцесс листы, я так думаю.а как настроить вланы и заставить их работать если по условию только одна подсеть
>>> Подскажите как написать access list в Packet Tracer.
>>> Имеется IP пространство 219.34.54.0 в нем нужно разместить 50 ПК и запретить
>>> трафик между 10,20,30,40 и 50 ПК, все это организовывается на основе
>>> маршутизатора с одним портом.
>>> Спасибо за помощь.
>> разбить сеть на подсети, настроить vlan и компы позасовывать в разные vlanы.
>> А потом уже писать экцесс листы, я так думаю.
> а как настроить вланы и заставить их работать если по условию только
> одна подсетьпросто я новичок и не знаю как это сделать, я разбил сеть на 5 групп по 10 станций в каждой, создал на основном свиче 5 вланов и присвоил каждой группе отдельный влан, порт который идет на роутер сделал транковым. Но после этого обмен траффиком между группами стал невозможен, нужно что-то прописать в роутере? если можно с примером
>[оверквотинг удален]
>>> разбить сеть на подсети, настроить vlan и компы позасовывать в разные vlanы.
>>> А потом уже писать экцесс листы, я так думаю.
>> а как настроить вланы и заставить их работать если по условию только
>> одна подсеть
> просто я новичок и не знаю как это сделать, я разбил сеть
> на 5 групп по 10 станций в каждой, создал на основном
> свиче 5 вланов и присвоил каждой группе отдельный влан, порт который
> идет на роутер сделал транковым. Но после этого обмен траффиком между
> группами стал невозможен, нужно что-то прописать в роутере? если можно с
> примеромСхему и конфиг, который у вас получился, можете изобразить?
>[оверквотинг удален]
>>>> А потом уже писать экцесс листы, я так думаю.
>>> а как настроить вланы и заставить их работать если по условию только
>>> одна подсеть
>> просто я новичок и не знаю как это сделать, я разбил сеть
>> на 5 групп по 10 станций в каждой, создал на основном
>> свиче 5 вланов и присвоил каждой группе отдельный влан, порт который
>> идет на роутер сделал транковым. Но после этого обмен траффиком между
>> группами стал невозможен, нужно что-то прописать в роутере? если можно с
>> примером
> Схему и конфиг, который у вас получился, можете изобразить?конечно
вот http://piccy.info/view3/2831823/a3ec66c4c00ea2f9854a887f3aba.../
и вот сама схема http://rghost.ru/37352653
Маска сети и шлюз на хостах прописан?
> Маска сети и шлюз на хостах прописан?И главное - коммутатор с прописанными VLAN имеется?
я подозреваю, что вы не поняли что надо делать, особенно это видно по схеме Packet tracer.
Где вы терминируете vlan? На маршрутизаторе у вас ничего не настроено.
Далее вы не разбили сеть на подсети.
Не знаю сколько у вас должно быть компьютеров в каждой подсети, но примем что 10 ПК в каждом влане и того 5 вланов..
Тогда вы бьете вашу сеть 219.34.54.0.24 на подсети
219.34.54.0/28, 219.34.54.16/28, 219.34.54.21/28 и т.д. 10,20,30,40 и 50 ПК пихаете в разные вланы и на маршрутизаторе настраиваете access-list.
Ну и еще как вариант наверное поставить фаерволы на компы. А можно попробовать настроить MAC access-list, возможно тогда и на вланы сеть не надо будет разбивать
>[оверквотинг удален]
> Где вы терминируете vlan? На маршрутизаторе у вас ничего не настроено.
> Далее вы не разбили сеть на подсети.
> Не знаю сколько у вас должно быть компьютеров в каждой подсети, но
> примем что 10 ПК в каждом влане и того 5 вланов..
> Тогда вы бьете вашу сеть 219.34.54.0.24 на подсети
> 219.34.54.0/28, 219.34.54.16/28, 219.34.54.21/28 и т.д. 10,20,30,40 и 50 ПК пихаете в разные
> вланы и на маршрутизаторе настраиваете access-list.
> Ну и еще как вариант наверное поставить фаерволы на компы. А можно
> попробовать настроить MAC access-list, возможно тогда и на вланы сеть не
> надо будет разбиватьРазобрался, все работает. Спасибо за помощь