<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Cisco 871 &amp; ACL на switch L2</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID6/22457.html</link>
    <description>Подскажите пожалуйста, можно ли назначить ACL на Ethernet порты встроенного коммутатора L2 Cisco 871. Версия ПО: Cisco IOS Software, C870 Software (C870-ADVIPSERVICESK9-M), Version 12.4(4)T8.&lt;br&gt;Нужно  пробросить  vlan на этом коммутаторе и фильтровать трафик на портах. &lt;br&gt;Заранее спасибо!&lt;br&gt;</description>

<item>
    <title>Cisco 871 &amp; ACL на switch L2 (sysadm)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID6/22457.html#5</link>
    <pubDate>Thu, 07 Apr 2011 08:54:37 GMT</pubDate>
    <description>&amp;gt; ну, если Вам ACL нужны на L3, то все легко, создавайте SVI &lt;br&gt;&amp;gt; и уже на них навешивайте ACL &lt;br&gt;&lt;br&gt;Это понятно.  На свиче, по моему, нельзя создать 2 Vlan интерфейса из одной подсети? (условно говоря 10.0.0.1 и 10.0.0.2 с маской 24 бита)&lt;br&gt;Нужна такая схема... внутри машина с &quot;белым&quot; ip, есть подсеть с маской 29 бит. Разбить её  на 2 подсети с маской 30 не получиться из за особенности маршрутизации у провайдера...&lt;br&gt;есть 871 cisco , за ним static nat, pat и т.д. НО: нужно маршрутизировать напрямую комп с белым ip наружу, без nat.&lt;br&gt;Можно поставить свич(для этого есть только Dlink неуправляемый) , потом роутер 871 для всех , а комп с белым ip напрямую в свич. что небезопасно (комп с белым ip виндовый, хоть и редко используется). Нормально свича типа 2960 свободного нет, есть только ещё одна 871 с 2 свободными портам L2 коммутатора.  Нужны acl для &quot;белого&quot; ip (виндового) + трафик этот &quot;дополнительный&quot; считать. как это по уму сделать. ..&lt;br&gt;</description>
</item>

<item>
    <title>Cisco 871 &amp; ACL на switch L2 (tanker)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID6/22457.html#4</link>
    <pubDate>Thu, 07 Apr 2011 07:54:13 GMT</pubDate>
    <description>ну, если Вам ACL нужны на L3, то все легко, создавайте SVI и уже на них навешивайте ACL&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Cisco 871 &amp; ACL на switch L2 (iRoot)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID6/22457.html#3</link>
    <pubDate>Thu, 07 Apr 2011 07:53:03 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Вы хотите фильтровать на L2 или L3 уровнях?&lt;br&gt;&amp;gt; На L3. 2960 позволяет применять ACL L3 на FastEthernet интерфейсам. В 871 &lt;br&gt;&amp;gt; на int FastEthernet1, &lt;br&gt;&amp;gt; например, нет возможности сделать: ip access-group ... и т.д.&lt;br&gt;&amp;gt; Это ограничение конкретного IOS или 871 вообще не позволит этого сделать?&lt;br&gt;&lt;br&gt;http://www.cisco.com/en/US/docs/routers/access/800/850/software/configuration/guide/firewall.html&lt;br&gt;</description>
</item>

<item>
    <title>Cisco 871 &amp; ACL на switch L2 (sysadm)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID6/22457.html#2</link>
    <pubDate>Thu, 07 Apr 2011 07:47:14 GMT</pubDate>
    <description>&amp;gt; Вы хотите фильтровать на L2 или L3 уровнях?&lt;br&gt;&lt;br&gt;На L3. 2960 позволяет применять ACL L3 на FastEthernet интерфейсам. В 871 на int FastEthernet1,&lt;br&gt;например, нет возможности сделать: ip access-group ... и т.д.&lt;br&gt;Это ограничение конкретного IOS или 871 вообще не позволит этого сделать?&lt;br&gt;</description>
</item>

<item>
    <title>Cisco 871 &amp; ACL на switch L2 (tanker)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID6/22457.html#1</link>
    <pubDate>Thu, 07 Apr 2011 07:39:22 GMT</pubDate>
    <description>Вы хотите фильтровать на L2 или L3 уровнях?&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
