> ну, если Вам ACL нужны на L3, то все легко, создавайте SVI > и уже на них навешивайте ACL Это понятно. На свиче, по моему, нельзя создать 2 Vlan интерфейса из одной подсети? (условно говоря 10.0.0.1 и 10.0.0.2 с маской 24 бита) Нужна такая схема... внутри машина с "белым" ip, есть подсеть с маской 29 бит. Разбить её на 2 подсети с маской 30 не получиться из за особенности маршрутизации у провайдера... есть 871 cisco , за ним static nat, pat и т.д. НО: нужно маршрутизировать напрямую комп с белым ip наружу, без nat. Можно поставить свич(для этого есть только Dlink неуправляемый) , потом роутер 871 для всех , а комп с белым ip напрямую в свич. что небезопасно (комп с белым ip виндовый, хоть и редко используется). Нормально свича типа 2960 свободного нет, есть только ещё одна 871 с 2 свободными портам L2 коммутатора. Нужны acl для "белого" ip (виндового) + трафик этот "дополнительный" считать. как это по уму сделать. ..
|