<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Петрович</title>
    <link>https://www.opennet.me/openforum/vsluhforumID6/23578.html</link>
    <description>Товарищи, подскажите не совсем уверенному.&lt;br&gt;&lt;br&gt;Есть маршрутизатор cisco, на ней несколько подинтерфейсов vlan c ip &lt;br&gt;&lt;br&gt;interface FastEthernet0/0.2&lt;br&gt; description VLAN 6&lt;br&gt; encapsulation dot1Q 6&lt;br&gt; ip address 192.168.6.1 255.255.255.0&lt;br&gt; ip access-group 106 in&lt;br&gt;&lt;br&gt;И список доступа, запрешающий досту к другим VLAN.&lt;br&gt;&lt;br&gt;access-list 106 deny   ip 192.168.6.0 0.0.0.255 192.168.0.0 0.0.0.255&lt;br&gt;access-list 106 deny   ip 192.168.6.0 0.0.0.255 192.168.1.0 0.0.0.255&lt;br&gt;access-list 106 deny   ip 192.168.6.0 0.0.0.255 192.168.3.0 0.0.0.255&lt;br&gt;access-list 106 deny   ip 192.168.6.0 0.0.0.255 192.168.4.0 0.0.0.255&lt;br&gt;access-list 106 deny   ip 192.168.6.0 0.0.0.255 192.168.5.0 0.0.0.255&lt;br&gt;access-list 106 deny   ip 192.168.6.0 0.0.0.255 192.168.7.0 0.0.0.255&lt;br&gt;access-list 106 deny   ip 192.168.6.0 0.0.0.255 192.168.8.0 0.0.0.255&lt;br&gt;access-list 106 deny   ip 192.168.6.0 0.0.0.255 192.168.9.0 0.0.0.255&lt;br&gt;access-list 106 permit ip any any&lt;br&gt;&lt;br&gt;Как его сократить? Т. е. нужно запретить взаимодействие между VLAN-ами, но разрешить выход в Инет&lt;br&gt;&lt;br&gt;Заране</description>

<item>
    <title>Петрович (shadow_alone)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID6/23578.html#4</link>
    <pubDate>Thu, 01 Mar 2012 10:03:43 GMT</pubDate>
    <description>Это если точно согласно Вашему ACL&lt;br&gt;&#091;code&#093;&lt;br&gt;access-list 106 permit ip 192.168.6.0 0.0.0.255 192.168.6.1 0.0.0.0&lt;br&gt;access-list 106 permit ip 192.168.6.0 0.0.0.255 192.168.2.0 0.0.0.255&lt;br&gt;access-list 106 permit ip 192.168.6.0 0.0.0.255 192.168.5.0 0.0.0.255&lt;br&gt;access-list 106 deny   ip 192.168.6.0 0.0.0.255 192.168.0.0 0.0.7.255&lt;br&gt;access-list 106 deny   ip 192.168.6.0 0.0.0.255 192.168.8.0 0.0.1.255 &lt;br&gt;access-list 106 permit ip any any&lt;br&gt;&#091;/code&#093;&lt;br&gt;&lt;br&gt;Ну или если совсем для всех 192.168, тогда&lt;br&gt;&#091;code&#093;&lt;br&gt;access-list 106 permit ip 192.168.6.0 0.0.0.255 192.168.6.1 0.0.0.0&lt;br&gt;access-list 106 deny   ip 192.168.6.0 0.0.0.255 192.168.0.0 0.0.255.255 &lt;br&gt;access-list 106 permit ip any any&lt;br&gt;&#091;/code&#093;&lt;br&gt;</description>
</item>

<item>
    <title>Петрович (Петрович)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID6/23578.html#3</link>
    <pubDate>Thu, 01 Mar 2012 07:25:21 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Что значит сократить? убрать какие-то строки из ACL?&lt;br&gt;&lt;br&gt;Я имел в виду как сократить число строк в access-list-е, т. е. не перечислять каждый раз &lt;br&gt;access-list 106 deny   ip 192.168.6.0 0.0.0.255 192.168.0.0 0.0.0.255 и т. д. в зависимости от сети, а чтоб одной строкой, что то типа&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;Т. е. сказать, что можно када угодно кроме частных сетей класса С&lt;br&gt;&lt;br&gt;access-list 106 deny   ip 192.168.0.0  0.0.255.255 &lt;br&gt;</description>
</item>

<item>
    <title>Петрович (anonymous)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID6/23578.html#2</link>
    <pubDate>Wed, 29 Feb 2012 16:50:12 GMT</pubDate>
    <description>&amp;gt; Что значит сократить? убрать какие-то строки из ACL?&lt;br&gt;&amp;gt; no access-list 106 &lt;br&gt;&amp;gt; и потом заного создать.&lt;br&gt;&amp;gt; Есть и другие варианты, когда можно конкретно убирать добавлять по номеру строк. &lt;br&gt;&amp;gt; Ну учитывая что ваш ACL всего из нескольких строк, воспользуйтесь этим вариантом. &lt;br&gt;&lt;br&gt;Похоже, вопрос скорее по wildcard mask.&lt;br&gt;ipcalc в помощь, ну, либо материал по изучению.&lt;br&gt;</description>
</item>

<item>
    <title>Петрович (shadow_alone)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID6/23578.html#1</link>
    <pubDate>Wed, 29 Feb 2012 13:01:32 GMT</pubDate>
    <description>Что значит сократить? убрать какие-то строки из ACL?&lt;br&gt;&lt;br&gt;no access-list 106&lt;br&gt;&lt;br&gt;и потом заного создать.&lt;br&gt;&lt;br&gt;Есть и другие варианты, когда можно конкретно убирать добавлять по номеру строк.&lt;br&gt;Ну учитывая что ваш ACL всего из нескольких строк, воспользуйтесь этим вариантом.&lt;br&gt;</description>
</item>

</channel>
</rss>
