<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: acl- группы ip адресов</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/18478.html</link>
    <description>cisco 2950 12.1(22)EA11 при написании acl возможно ли указывать группы ip адресов и портов?&lt;br&gt;по аналогии&lt;br&gt;&lt;br&gt;access-list 102 deny ip host 192.168.0.1-192.168.0.100 any 135-139,445&lt;br&gt;</description>

<item>
    <title>acl- группы ip адресов (слава)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/18478.html#5</link>
    <pubDate>Fri, 20 Mar 2009 13:11:26 GMT</pubDate>
    <description>&amp;gt;acl так можно создажать, только вот куда его прицепишь? На vlan интерфейсе &lt;br&gt;&amp;gt;можно а вот на физический нельзя. При этом активный влан интерфейс &lt;br&gt;&amp;gt;только может быть один. &lt;br&gt;&lt;br&gt;цепляю вот из этого конкретного примера работает&lt;br&gt;# deny tcp any 192.168.0.0 0.0.255.255 135&lt;br&gt;# deny tcp any 192.168.0.0 0.0.255.255 136&lt;br&gt;# deny tcp any 192.168.0.0 0.0.255.255 137&lt;br&gt;# deny tcp any 192.168.0.0 0.0.255.255 138&lt;br&gt;# deny tcp any 192.168.0.0 0.0.255.255 139&lt;br&gt;# deny udp any 192.168.0.0 0.0.255.255 135&lt;br&gt;итд&lt;br&gt;&lt;br&gt;в принципе если все ручками вбивать без использования диапазонов  то всё работает,но что то напрягает столько правил создавать вместо одного&lt;br&gt;</description>
</item>

<item>
    <title>acl- группы ip адресов (NetMan)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/18478.html#4</link>
    <pubDate>Fri, 20 Mar 2009 12:40:15 GMT</pubDate>
    <description>acl так можно создажать, только вот куда его прицепишь? На vlan интерфейсе можно а вот на физический нельзя. При этом активный влан интерфейс только может быть один.&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>acl- группы ip адресов (слава)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/18478.html#3</link>
    <pubDate>Fri, 20 Mar 2009 12:28:47 GMT</pubDate>
    <description>&lt;br&gt;да вроде как умеет&lt;br&gt; http://www.cisco.com/en/US/docs/switches/lan/catalyst2950/software/release/12.1_9_ea1/configuration/guide/swacl.html#wp1046467&lt;br&gt;&lt;br&gt;просто по портам-то рубит будь здоров, а вот диапазоны почему-то не хочет синтаксис видимо не тот&lt;br&gt;</description>
</item>

<item>
    <title>acl- группы ip адресов (chocholl)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/18478.html#2</link>
    <pubDate>Fri, 20 Mar 2009 12:25:47 GMT</pubDate>
    <description>&amp;gt;неужели никто не знает?! &lt;br&gt;&amp;gt;используя range можно создать правила но нельзя его присвоить к ethernet &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;test(config-if)#ip access-group 101 in &lt;br&gt;&amp;gt;&#037;Error: Access-list with &apos;range&apos; keyword is not supported on Ethernet Interface. &lt;br&gt;&amp;gt;Please refer to the Software Configuration Guide for all the supported keywords. &lt;br&gt;&amp;gt;&lt;br&gt;&lt;br&gt;этот интерфейс l2 only, там по l3 фильтровать нельзя.&lt;br&gt;не уверен, что данный свитч вообще умеет l3.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>acl- группы ip адресов (слава)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/18478.html#1</link>
    <pubDate>Fri, 20 Mar 2009 11:12:01 GMT</pubDate>
    <description>неужели никто не знает?!&lt;br&gt;используя range можно создать правила но нельзя его присвоить к ethernet&lt;br&gt;&lt;br&gt;test(config-if)#ip access-group 101 in&lt;br&gt;&#037;Error: Access-list with &apos;range&apos; keyword is not supported on Ethernet Interface.&lt;br&gt;Please refer to the Software Configuration Guide for all the supported keywords.&lt;br&gt;</description>
</item>

</channel>
</rss>
