Привет всемПодскажите пожалуйста
Сеть 192.168.15.1-192.168.16.254
На роутере(Сisco2600)нужно вырубить доступ с 192.168.15.49 по 192.168.15.97 на порт 6000
Сработает ли такая конструкция
access-list 127 deny tcp 192.168.15.49 0.0.0.31 any eq 6000
access-list 127 deny tcp 192.168.15.81 0.0.0.15 any eq 6000
access-list 127 deny tcp host 192.168.15.49 any eq 6000
access-list permit ip any anyp.s спросили совет ,а коробки самой нет-проверить сам не могу
Спасибо
>Привет всем
>
>Подскажите пожалуйста
>
>Сеть 192.168.15.1-192.168.16.254
>На роутере(Сisco2600)нужно вырубить доступ с 192.168.15.49 по 192.168.15.97 на порт 6000
>Сработает ли такая конструкция
>access-list 127 deny tcp 192.168.15.49 0.0.0.31 any eq 6000
>access-list 127 deny tcp 192.168.15.81 0.0.0.15 any eq 6000
>access-list 127 deny tcp host 192.168.15.49 any eq 6000
>access-list permit ip any any
>
>p.s спросили совет ,а коробки самой нет-проверить сам не могу
>СпасибоОпечатался
вот так конечно же
access-list 127 deny tcp 192.168.15.49 0.0.0.31 any eq 6000
access-list 127 deny tcp 192.168.15.81 0.0.0.15 any eq 6000
access-list 127 deny tcp host 192.168.15.97 any eq 6000
access-list permit ip any any
>>Привет всем
>>
>>Подскажите пожалуйста
>>
>>Сеть 192.168.15.1-192.168.16.254
>>На роутере(Сisco2600)нужно вырубить доступ с 192.168.15.49 по 192.168.15.97 на порт 6000
>>Сработает ли такая конструкция
>>access-list 127 deny tcp 192.168.15.49 0.0.0.31 any eq 6000
>>access-list 127 deny tcp 192.168.15.81 0.0.0.15 any eq 6000
>>access-list 127 deny tcp host 192.168.15.49 any eq 6000
>>access-list permit ip any any
>>
>>p.s спросили совет ,а коробки самой нет-проверить сам не могу
>>Спасибо
>
>
>
>Опечатался
>
>вот так конечно же
>
>access-list 127 deny tcp 192.168.15.49 0.0.0.31 any eq 6000
>access-list 127 deny tcp 192.168.15.81 0.0.0.15 any eq 6000
>access-list 127 deny tcp host 192.168.15.97 any eq 6000
>access-list permit ip any any
>>>Привет всем
>>>
>>>Подскажите пожалуйста
>>>
>>>Сеть 192.168.15.1-192.168.16.254
>>>На роутере(Сisco2600)нужно вырубить доступ с 192.168.15.49 по 192.168.15.97 на порт 6000
>>>Сработает ли такая конструкция
>>>access-list 127 deny tcp 192.168.15.49 0.0.0.31 any eq 6000
>>>access-list 127 deny tcp 192.168.15.81 0.0.0.15 any eq 6000
>>>access-list 127 deny tcp host 192.168.15.49 any eq 6000
>>>access-list permit ip any any
>>>
>>>p.s спросили совет ,а коробки самой нет-проверить сам не могу
>>>Спасибо
>>
>>
>>
>>Опечатался
>>
>>вот так конечно же
>>
>>access-list 127 deny tcp 192.168.15.49 0.0.0.31 any eq 6000
>>access-list 127 deny tcp 192.168.15.81 0.0.0.15 any eq 6000
>>access-list 127 deny tcp host 192.168.15.97 any eq 6000
>>access-list permit ip any any
тем не менее 2 neznayka:если представляешь, что такое "нормальная" маска сети, то для цисковских acl ее просто нужно инвертировать по битам.
напр-р "нормальная" 255.255.255.240 = 0.0.0.15 acl циски
а то, что ты написал - полнейшая чушь уже в первой строке - что за подсеть
192.168.15.48 255.255.255.224?
>>>>Привет всем
>>>>
>>>>Подскажите пожалуйста
>>>>
>>>>Сеть 192.168.15.1-192.168.16.254
>>>>На роутере(Сisco2600)нужно вырубить доступ с 192.168.15.49 по 192.168.15.97 на порт 6000
>>>>Сработает ли такая конструкция
>>>>access-list 127 deny tcp 192.168.15.49 0.0.0.31 any eq 6000
>>>>access-list 127 deny tcp 192.168.15.81 0.0.0.15 any eq 6000
>>>>access-list 127 deny tcp host 192.168.15.49 any eq 6000
>>>>access-list permit ip any any
>>>>
>>>>p.s спросили совет ,а коробки самой нет-проверить сам не могу
>>>>Спасибо
>>>
>>>
>>>
>>>Опечатался
>>>
>>>вот так конечно же
>>>
>>>access-list 127 deny tcp 192.168.15.49 0.0.0.31 any eq 6000
>>>access-list 127 deny tcp 192.168.15.81 0.0.0.15 any eq 6000
>>>access-list 127 deny tcp host 192.168.15.97 any eq 6000
>>>access-list permit ip any any
>
>
>тем не менее 2 neznayka:sorry - ошибочка: 2 neznaika
>
>если представляешь, что такое "нормальная" маска сети, то для цисковских acl ее
>просто нужно инвертировать по битам.
>
>напр-р "нормальная" 255.255.255.240 = 0.0.0.15 acl циски
>
>а то, что ты написал - полнейшая чушь уже в первой строке
>- что за подсеть
>192.168.15.48 255.255.255.224?
>>>>>Сеть 192.168.15.1-192.168.16.254
>>>>>На роутере(Сisco2600)нужно вырубить доступ с 192.168.15.49 по 192.168.15.97 на порт 6000
>>>>>Сработает ли такая конструкциявы пробовали доки читать?
>>>>>access-list 127 deny tcp 192.168.15.49 0.0.0.31 any eq 6000
>>>>>access-list 127 deny tcp 192.168.15.81 0.0.0.15 any eq 6000
>>>>>access-list 127 deny tcp host 192.168.15.49 any eq 6000
^^^^^^^^^^^^^^^^^^^^^^^^^
зачем два раза собссно гря???
>>>>>access-list permit ip any any
access-l 127 deny tcp host 192.168.15.49 any eq 6000
access-l 127 deny tcp host 192.168.15.50 any eq 6000
access-l 127 deny tcp host 192.168.15.51 any eq 6000
access-l 127 deny tcp 192.168.15.52 0.0.0.3 any eq 6000
access-l 127 deny tcp 192.168.15.56 0.0.0.7 any eq 6000
access-l 127 deny tcp 192.168.15.64 0.0.0.31 any eq 6000
access-l 127 deny tcp host 192.168.15.96 any eq 6000
access-l 127 deny tcp host 192.168.15.97 any eq 6000
>>>>>>Сеть 192.168.15.1-192.168.16.254
>>>>>>На роутере(Сisco2600)нужно вырубить доступ с 192.168.15.49 по 192.168.15.97 на порт 6000
>>>>>>Сработает ли такая конструкция
>
>вы пробовали доки читать?
>>>>>>access-list 127 deny tcp 192.168.15.49 0.0.0.31 any eq 6000
>>>>>>access-list 127 deny tcp 192.168.15.81 0.0.0.15 any eq 6000
>>>>>>access-list 127 deny tcp host 192.168.15.49 any eq 6000
>
>
> ^^^^^^^^^^^^^^^^^^^^^^^^^
>зачем два раза собссно гря???
>>>>>>access-list permit ip any any
>
>access-l 127 deny tcp host 192.168.15.49 any eq 6000
>access-l 127 deny tcp host 192.168.15.50 any eq 6000
>access-l 127 deny tcp host 192.168.15.51 any eq 6000
>access-l 127 deny tcp 192.168.15.52 0.0.0.3 any eq 6000
>access-l 127 deny tcp 192.168.15.56 0.0.0.7 any eq 6000
>access-l 127 deny tcp 192.168.15.64 0.0.0.31 any eq 6000
>access-l 127 deny tcp host 192.168.15.96 any eq 6000
>access-l 127 deny tcp host 192.168.15.97 any eq 6000
А почему так ?ОбЪясните если не трудно
нет, читайте доки
>нет, читайте доки
Читаю(CCNP-Настройка коммутаторов)Размеры блоков 0-7,0-15,0-31,0-63
Почему нельзя в моём случае указать сразу один большой размер блока 0.0.0.31,потом мельче,и так далее?
Спасибо
>>нет, читайте доки
>
>
>Читаю(CCNP-Настройка коммутаторов)
>
>Размеры блоков 0-7,0-15,0-31,0-63
>Почему нельзя в моём случае указать сразу один большой размер блока 0.0.0.31,потом
>мельче,и так далее?
>Спасибо
неправильно читаете
думаю стоит сначала CCNA почитать