Всем добрый день! Стоит задача ограничения трафика с ip на ip в пределах одного vlan. Ситуация такая, есть pix 535 на котором происходит выделение шлюзов(исп внешние ip) доступа в инет ксиентам, затем этот интерфейс закидывается в Vlan, потом добавляются клиентские машины в тот же vlan, на них прописываются внешние ip а шлюзом интерфейс pix'ы. Проблема в том, что в Pix отсутствуют инструменты по управлению трафиком, в interface Vlan проставить ip нет возможности, осложняется еще и тем что данный vlan транслируется еще на другие свитчи.... Поэтому вопрос таков есть ли возможность произвести ограничение трафика с ip на ip. т.е. с ip шлюза до ip клиента. Оборудование используется 6500, pix 535, дополнительно прицеплены 3560.
|