<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Логика ACL</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/700.html</link>
    <description>На коммутаторе L3 3750X много vlan. Пользователям одного vlan необходимо разрешить полный доступ в интернет и к некоторых серверам в других vlan, gw находится в отдельном vlan.&lt;br&gt;Как лучше всего это сделать, не используя deny к запрещенным vlan?&lt;br&gt;Между vlan планируем ограничивать доступ с помощью VACL.&lt;br&gt;</description>

<item>
    <title>Логика ACL (Diesel315)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/700.html#6</link>
    <pubDate>Tue, 23 Apr 2013 10:33:23 GMT</pubDate>
    <description>&amp;gt; На коммутаторе L3 3750X много vlan. Пользователям одного vlan необходимо разрешить полный &lt;br&gt;&amp;gt; доступ в интернет и к некоторых серверам в других vlan, gw &lt;br&gt;&amp;gt; находится в отдельном vlan.&lt;br&gt;&amp;gt; Как лучше всего это сделать, не используя deny к запрещенным vlan?&lt;br&gt;&amp;gt; Между vlan планируем ограничивать доступ с помощью VACL.&lt;br&gt;&lt;br&gt;Ну так вроде ответ в вашем вопросе. Пользователям данного vlan прописываете permit до нужных хостов. Все остальное попадает под deny автоматом.&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Логика ACL (strike1984)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/700.html#5</link>
    <pubDate>Tue, 23 Apr 2013 04:42:51 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt;&amp;gt; Создать новый влан с требуемыми портами.&lt;br&gt;&amp;gt;&amp;gt;&amp;gt; Смысл не пользователей разделить в одном vlan, а запретить всему vlan ходить &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; в другие vlan на другие подсети, но при этом имея доступ &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; в интернет.&lt;br&gt;&amp;gt;&amp;gt; здррастье, как мне запретить не используя DENY? а? нах?&lt;br&gt;&amp;gt; Прописать только правила permit в ACL. Все остальное будет попадать под неотображаемое &lt;br&gt;&amp;gt; правило &quot;deny any any&quot; в конце ACL. Чтобы это понять достаточно &lt;br&gt;&amp;gt; включить голову или почитать что-нибудь для уровня CCNA, а не хвастаться &lt;br&gt;&amp;gt; знанием матершины.&lt;br&gt;&lt;br&gt;Если вешать ACL только на один vlan, чтобы выпустить в интернет, то строки 200,210 мне придется повторять для всех подсетей, в том числе новых vlan. Если я даже на всех vlan повешу ACL, то все равно нужно помнить прописывать deny для каждого vlan. Ниже один из примеров.&lt;br&gt;    120 permit icmp any any (1 match)&lt;br&gt;    200 deny tcp 192.168.210.0 0.0.0.255 192.168.150.0 0.0.0.255&lt;br&gt;    210 deny udp 192.168.210.0 0.0.0.255 192.168.150.0 0.0.0.255&lt;br&gt;    1000 permit tcp 192.168.210.0 0.0.0.255 any&lt;br&gt;   </description>
</item>

<item>
    <title>Логика ACL (Andrey)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/700.html#4</link>
    <pubDate>Sat, 20 Apr 2013 17:30:11 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt; Создать новый влан с требуемыми портами.&lt;br&gt;&amp;gt;&amp;gt; Смысл не пользователей разделить в одном vlan, а запретить всему vlan ходить &lt;br&gt;&amp;gt;&amp;gt; в другие vlan на другие подсети, но при этом имея доступ &lt;br&gt;&amp;gt;&amp;gt; в интернет.&lt;br&gt;&amp;gt; здррастье, как мне запретить не используя DENY? а? нах?&lt;br&gt;&lt;br&gt;Прописать только правила permit в ACL. Все остальное будет попадать под неотображаемое правило &quot;deny any any&quot; в конце ACL. Чтобы это понять достаточно включить голову или почитать что-нибудь для уровня CCNA, а не хвастаться знанием матершины.&lt;br&gt;&lt;br&gt;С удовольствием ознакомился-бы с религией топик-стартера, которому по вере не позволяется использовать правила deny.&lt;br&gt;</description>
</item>

<item>
    <title>Логика ACL (opennetiq)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/700.html#3</link>
    <pubDate>Fri, 19 Apr 2013 13:13:35 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Создать новый влан с требуемыми портами.&lt;br&gt;&amp;gt; Смысл не пользователей разделить в одном vlan, а запретить всему vlan ходить &lt;br&gt;&amp;gt; в другие vlan на другие подсети, но при этом имея доступ &lt;br&gt;&amp;gt; в интернет.&lt;br&gt;&lt;br&gt;здррастье, как мне запретить не используя DENY? а? нах?&lt;br&gt;</description>
</item>

<item>
    <title>Логика ACL (strike1984)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/700.html#2</link>
    <pubDate>Fri, 19 Apr 2013 10:01:28 GMT</pubDate>
    <description>&amp;gt; Создать новый влан с требуемыми портами.&lt;br&gt;&lt;br&gt;Смысл не пользователей разделить в одном vlan, а запретить всему vlan ходить в другие vlan на другие подсети, но при этом имея доступ в интернет.&lt;br&gt;</description>
</item>

<item>
    <title>Логика ACL (pavlinux)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/700.html#1</link>
    <pubDate>Fri, 19 Apr 2013 09:56:46 GMT</pubDate>
    <description>&amp;gt; Как лучше всего это сделать, не используя deny к запрещенным vlan?&lt;br&gt;&lt;br&gt;Создать новый влан с требуемыми портами. &lt;br&gt;</description>
</item>

</channel>
</rss>
