The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]




Версия для распечатки Пред. тема | След. тема
Новые ответы [ Отслеживать ]
ACL на 3750, !*! Avanty, 27-Ноя-07, 15:18  [смотреть все]
Необходимо написать ACL для vlan'ов (правила самые обычные: чтобы ходили mail, dns, dhcp, http и icq) на 3750. Попробовал для начала поднять аську, ничего не вышло. Вот конфиг:

...........
vlan access-map TEST 10
action forward
match ip address 100
vlan access-map TEST 20
action forward
match ip address 101
vlan filter TEST vlan-list 223
vlan internal allocation policy ascending
!
interface FastEthernet1/0/1
...................
...................
access-list 100 permit icmp any 172.26.223.0 0.0.0.255 echo
access-list 100 permit icmp any 172.26.223.0 0.0.0.255 echo-reply
access-list 101 permit tcp 172.26.0.0 0.0.0.255 any
access-list 101 permit tcp any any established
.................
Подскажите, в чем ошибка??? уже неделю сижу мучаюсь...

  • ACL на 3750, !*! valentine31, 09:34 , 28-Ноя-07 (1)
    >[оверквотинг удален]
    >!
    >interface FastEthernet1/0/1
    >...................
    >...................
    >access-list 100 permit icmp any 172.26.223.0 0.0.0.255 echo
    >access-list 100 permit icmp any 172.26.223.0 0.0.0.255 echo-reply
    >access-list 101 permit tcp 172.26.0.0 0.0.0.255 any
    >access-list 101 permit tcp any any established
    >.................
    >Подскажите, в чем ошибка??? уже неделю сижу мучаюсь...

    Может тебе попробовать вот так:

    vlan 10
    ........
    interface Vlan10
    ip address 172.26.223.1 255.255.255.0
    ip access-group 100
    ........
    access-list 100 permit icmp any 172.26.223.0 0.0.0.255 echo
    access-list 100 permit icmp any 172.26.223.0 0.0.0.255 echo-reply




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру