<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: ACL на 3750</title>
    <link>https://opennet.me/openforum/vsluhforumID6/14946.html</link>
    <description>Необходимо написать ACL для vlan&apos;ов (правила самые обычные: чтобы ходили mail, dns, dhcp, http и icq) на 3750. Попробовал для начала поднять аську, ничего не вышло. Вот конфиг:&lt;br&gt;&lt;br&gt;...........&lt;br&gt;vlan access-map TEST 10&lt;br&gt; action forward&lt;br&gt; match ip address 100&lt;br&gt;vlan access-map TEST 20&lt;br&gt; action forward&lt;br&gt; match ip address 101&lt;br&gt;vlan filter TEST vlan-list 223&lt;br&gt;vlan internal allocation policy ascending&lt;br&gt;!&lt;br&gt;interface FastEthernet1/0/1 &lt;br&gt;...................&lt;br&gt;...................&lt;br&gt;access-list 100 permit icmp any 172.26.223.0 0.0.0.255 echo&lt;br&gt;access-list 100 permit icmp any 172.26.223.0 0.0.0.255 echo-reply&lt;br&gt;access-list 101 permit tcp 172.26.0.0 0.0.0.255 any&lt;br&gt;access-list 101 permit tcp any any established&lt;br&gt;.................&lt;br&gt;Подскажите, в чем ошибка??? уже неделю сижу мучаюсь...&lt;br&gt;</description>

<item>
    <title>ACL на 3750 (Avanty)</title>
    <link>https://opennet.me/openforum/vsluhforumID6/14946.html#6</link>
    <pubDate>Wed, 28 Nov 2007 11:53:58 GMT</pubDate>
    <description>Проблема снимается. Нашел ошибку-неправильно указал маску :&lt;br&gt;написал: permit tcp 172.26.0.0 0.0.0.255 any&lt;br&gt;надо:    .......... 172.26.0.0 0.0.255.255 ...&lt;br&gt;:)&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>ACL на 3750 (Avanty)</title>
    <link>https://opennet.me/openforum/vsluhforumID6/14946.html#5</link>
    <pubDate>Wed, 28 Nov 2007 08:38:07 GMT</pubDate>
    <description>я вообще сначала думал, что не правильно применил vlan-map или vlan filter....&lt;br&gt;Но потом написал в ACL : permit tcp any any и ася заработала!!!&lt;br&gt;&lt;br&gt;Т.е. получается что в ACL что то не то...(вообще подозрение на established)&lt;br&gt;&lt;br&gt;кстати icmp работает, пинги идут&lt;br&gt;</description>
</item>

<item>
    <title>ACL на 3750 (Avanty)</title>
    <link>https://opennet.me/openforum/vsluhforumID6/14946.html#4</link>
    <pubDate>Wed, 28 Nov 2007 08:30:29 GMT</pubDate>
    <description>попробовал. правила ACL не действуют&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>ACL на 3750 (valentine31)</title>
    <link>https://opennet.me/openforum/vsluhforumID6/14946.html#3</link>
    <pubDate>Wed, 28 Nov 2007 08:16:29 GMT</pubDate>
    <description>&amp;gt;т.е. создать для каждого vlan свой интерфейс Layer3 и на него прикрутить &lt;br&gt;&amp;gt;ACL? &lt;br&gt;&lt;br&gt;ну да, получится intervlan routing, если у тебя несколько сетей&lt;br&gt;</description>
</item>

<item>
    <title>ACL на 3750 (Avanty)</title>
    <link>https://opennet.me/openforum/vsluhforumID6/14946.html#2</link>
    <pubDate>Wed, 28 Nov 2007 07:08:51 GMT</pubDate>
    <description>т.е. создать для каждого vlan свой интерфейс Layer3 и на него прикрутить ACL?&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>ACL на 3750 (valentine31)</title>
    <link>https://opennet.me/openforum/vsluhforumID6/14946.html#1</link>
    <pubDate>Wed, 28 Nov 2007 06:34:34 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;! &lt;br&gt;&amp;gt;interface FastEthernet1/0/1 &lt;br&gt;&amp;gt;................... &lt;br&gt;&amp;gt;................... &lt;br&gt;&amp;gt;access-list 100 permit icmp any 172.26.223.0 0.0.0.255 echo &lt;br&gt;&amp;gt;access-list 100 permit icmp any 172.26.223.0 0.0.0.255 echo-reply &lt;br&gt;&amp;gt;access-list 101 permit tcp 172.26.0.0 0.0.0.255 any &lt;br&gt;&amp;gt;access-list 101 permit tcp any any established &lt;br&gt;&amp;gt;................. &lt;br&gt;&amp;gt;Подскажите, в чем ошибка??? уже неделю сижу мучаюсь... &lt;br&gt;&lt;br&gt;Может тебе попробовать вот так:&lt;br&gt;&lt;br&gt;vlan 10&lt;br&gt;........&lt;br&gt;interface Vlan10&lt;br&gt; ip address 172.26.223.1 255.255.255.0&lt;br&gt; ip access-group 100&lt;br&gt;........&lt;br&gt;access-list 100 permit icmp any 172.26.223.0 0.0.0.255 echo &lt;br&gt;access-list 100 permit icmp any 172.26.223.0 0.0.0.255 echo-reply &lt;br&gt;</description>
</item>

</channel>
</rss>
