<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS:  Cisco 6500 access-group mode prefer port и route-map</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/20357.html</link>
    <description>Cat 6506.&lt;br&gt;s72033-adventerprisek9_wan-mz.122-33.SXI3&lt;br&gt;&lt;br&gt;Воспользовался механизмом &quot;private hosts&quot; для изоляции портов. Все работает как надо.&lt;br&gt;Но после применения директив:&lt;br&gt;&lt;br&gt;access-group mode prefer port&lt;br&gt;private-hosts mode isolated&lt;br&gt;&lt;br&gt;&lt;br&gt;На транковом порту, перестал работать &quot;ip policy route-map&quot; описаный в вилане, который проходит в этот порт.&lt;br&gt;&lt;br&gt;private-hosts vlan-list 200-207&lt;br&gt;private-hosts promiscuous PPPoE_Interfaces vlan-list 200-207&lt;br&gt;private-hosts mac-list PPPoE_Interfaces 0025.B3A6.9918 remark PPPoE6_Gi1-27&lt;br&gt;private-hosts&lt;br&gt;&lt;br&gt;interface GigabitEthernet1/30&lt;br&gt;description PPPoE5&lt;br&gt;switchport&lt;br&gt;switchport trunk encapsulation dot1q&lt;br&gt;switchport trunk allowed vlan 200-207&lt;br&gt;switchport mode trunk&lt;br&gt;access-group mode prefer port&lt;br&gt;private-hosts mode promiscuous&lt;br&gt;&lt;br&gt;interface GigabitEthernet3/6&lt;br&gt;description rev40&lt;br&gt;switchport&lt;br&gt;switchport trunk encapsulation dot1q&lt;br&gt;switchport trunk allowed vlan 10,14,200&lt;br&gt;switchport mode trunk&lt;br&gt;access-group mode prefer port&lt;br&gt;private-hosts mode isolated&lt;br&gt;&lt;br&gt;interface Vlan10&lt;br&gt;description </description>

<item>
    <title> Cisco 6500 access-group mode prefer port и route-map (Балаганов)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/20357.html#3</link>
    <pubDate>Fri, 17 Apr 2015 05:14:38 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; no ip unreachables &lt;br&gt;&amp;gt; ip policy route-map NAT-access &lt;br&gt;&amp;gt; После применения &quot;private-hosts mode isolated&quot; на &quot;interface GigabitEthernet3/6&quot; &lt;br&gt;&amp;gt; перестает срабатывать &quot;ip policy route-map NAT-access&quot; на &quot;interface Vlan10&quot; &lt;br&gt;&amp;gt; Подозреваю, что дело в режиме &quot;access-group mode prefer port&quot;. Но толком незнаю &lt;br&gt;&amp;gt; как он влияет.&lt;br&gt;&amp;gt; Фильтры, которые накладывает &quot;private hosts&quot; по сути не должны касаться влана 10. &lt;br&gt;&amp;gt; так как (private-hosts vlan-list 200-207) &lt;br&gt;&amp;gt; Но факт на лицо. Роут-мап работать перестает. :-( &lt;br&gt;&amp;gt; Можете прояснить ? И чем это вылечить ?&lt;br&gt;&lt;br&gt;Сталкивался с похожей проблемой. При навешивании на порт PACL на С6500 он требует перевести порт в режим &quot;access-group mode prefer port&quot;. Что приводит к особенной обработке всех последующих в системе ACL. Перестают работать такие вещи как &quot;route-map&quot;, &quot;dhcp snooping opt.82&quot;, любые ACL для входящих пакетов после обработки на PACL и до попадания на RP.&lt;br&gt;Данное ограничение видимо связанно с железной реализацией на 65-й, потому как на софтовых</description>
</item>

<item>
    <title> Cisco 6500 access-group mode prefer port и route-map (iros)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/20357.html#2</link>
    <pubDate>Tue, 19 Jan 2010 19:24:21 GMT</pubDate>
    <description>Честно говоря, для меня это &quot;китайская грамота&quot;...&lt;br&gt;&lt;br&gt;&lt;br&gt;FM_FEATURE_PVT_HOST_INGRESS      i/f: Gi3/6      mode: PVT_HOST_ISOLATED&lt;br&gt;===========================================================================&lt;br&gt;&lt;br&gt;---------------------------------------------------------------&lt;br&gt;MAC Seq. No: 10          Seq. Result : PVT_HOSTS_ACTION_DENY&lt;br&gt;---------------------------------------------------------------&lt;br&gt;Indx - VMR index      T     - V(Value)M(Mask)R(Result)&lt;br&gt;EtTy - Ethernet Type  EtCo  - Ethernet Code&lt;br&gt;+----+-+--------------+--------------+----+----+&lt;br&gt;&amp;#124;Indx&amp;#124;T&amp;#124;   Dest Node  &amp;#124;  Source Node &amp;#124;EtTy&amp;#124;EtCo&amp;#124;&lt;br&gt;+----+-+--------------+--------------+----+----+&lt;br&gt;&lt;br&gt; 1    V 0000.0000.0000 0025.b3a6.9918    0 0&lt;br&gt;      M 0000.0000.0000 ffff.ffff.ffff    0 0&lt;br&gt;      TM_PERMIT_RESULT&lt;br&gt;&lt;br&gt; 2    V 0000.0000.0000 0023.7da1.3120    0 0&lt;br&gt;      M 0000.0000.0000 ffff.ffff.ffff    0 0&lt;br&gt;      TM_PERMIT_RESULT&lt;br&gt;&lt;br&gt; 3    V 0000.0000.0000 001f.2969.f980    0 0&lt;br&gt;      M 0000.0000.0000 ffff.ffff.ffff    0 0&lt;br&gt;      T</description>
</item>

<item>
    <title> Cisco 6500 access-group mode prefer port и route-map (sh_)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/20357.html#1</link>
    <pubDate>Tue, 19 Jan 2010 15:43:44 GMT</pubDate>
    <description>А что скажет show fm private-hosts interface GigabitEthernet 3/6?&lt;br&gt;</description>
</item>

</channel>
</rss>
