URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID6
Нить номер: 9460
[ Назад ]

Исходное сообщение
"ACL на Cisco 4908G-3L + Cisco 2924"

Отправлено Alex Sherbov , 21-Дек-05 12:44 
Народ!
Хочу запретить FTP на хосте, что сидит на С2924.
Куда только не вешал ACL - толку нет
С4908 - интрефейсы
GIG1, GIG2, GIG3- смотрит на С2924
BVI1, BVI2, BVI3 + loopback
C2924 - интрефейсы
VLAN1
Трасер показывает, что пакеты идут на GIG1, но ACL на неё не отрабатывает

Содержание

Сообщения в этом обсуждении
"ACL на Cisco 4908G-3L + Cisco 2924"
Отправлено Изгой , 21-Дек-05 15:23 
>Народ!
>Хочу запретить FTP на хосте, что сидит на С2924.
>Куда только не вешал ACL - толку нет
>С4908 - интрефейсы
>GIG1, GIG2, GIG3- смотрит на С2924
>BVI1, BVI2, BVI3 + loopback
>C2924 - интрефейсы
>VLAN1
>Трасер показывает, что пакеты идут на GIG1, но ACL на неё не
>отрабатывает

Ну и что??? через какой порт подключена 2924 туда акцесс и вешать , на in естественно .
А вообще как вы это делали ??


"ACL на Cisco 4908G-3L + Cisco 2924"
Отправлено Alex Sherbov , 22-Дек-05 06:21 
C2924 сидит на GIG3 c подинтерфейсами 3.81 и 3.82, есть два BVI , организующие VLANы, вешаю на основной (физический)интерфейс, ничего не происходит... Блин, а дело важное, есть ещё идеи?


"ACL на Cisco 4908G-3L + Cisco 2924"
Отправлено Изгой , 22-Дек-05 10:07 
>C2924 сидит на GIG3 c подинтерфейсами 3.81 и 3.82, есть два BVI
>, организующие VLANы, вешаю на основной (физический)интерфейс, ничего не происходит... Блин,
>а дело важное, есть ещё идеи?

Попробуйте на vlan повесить in или out ? туда сюда.(Естественно на влан в котором находиться нужный комп. А вообще может на том интерфейсе где выход в инет на out на внешнем шлюзе.