Народ!
Хочу запретить FTP на хосте, что сидит на С2924.
Куда только не вешал ACL - толку нет
С4908 - интрефейсы
GIG1, GIG2, GIG3- смотрит на С2924
BVI1, BVI2, BVI3 + loopback
C2924 - интрефейсы
VLAN1
Трасер показывает, что пакеты идут на GIG1, но ACL на неё не отрабатывает
>Народ!
>Хочу запретить FTP на хосте, что сидит на С2924.
>Куда только не вешал ACL - толку нет
>С4908 - интрефейсы
>GIG1, GIG2, GIG3- смотрит на С2924
>BVI1, BVI2, BVI3 + loopback
>C2924 - интрефейсы
>VLAN1
>Трасер показывает, что пакеты идут на GIG1, но ACL на неё не
>отрабатываетНу и что??? через какой порт подключена 2924 туда акцесс и вешать , на in естественно .
А вообще как вы это делали ??
C2924 сидит на GIG3 c подинтерфейсами 3.81 и 3.82, есть два BVI , организующие VLANы, вешаю на основной (физический)интерфейс, ничего не происходит... Блин, а дело важное, есть ещё идеи?
>C2924 сидит на GIG3 c подинтерфейсами 3.81 и 3.82, есть два BVI
>, организующие VLANы, вешаю на основной (физический)интерфейс, ничего не происходит... Блин,
>а дело важное, есть ещё идеи?Попробуйте на vlan повесить in или out ? туда сюда.(Естественно на влан в котором находиться нужный комп. А вообще может на том интерфейсе где выход в инет на out на внешнем шлюзе.