The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  вход/выход  слежка  RSS
"Трудности с ACL "
Вариант для распечатки  
Пред. тема | След. тема 
Форум Маршрутизаторы CISCO и др. оборудование. (ACL, фильтрация и ограничение трафика)
Изначальное сообщение [ Отслеживать ]

"Трудности с ACL "  +/
Сообщение от bueno_ancho email(ok) on 13-Май-12, 19:24 
Существуют две локальные сети (класса C), связанные между собой двумя маршрутизаторами.
Маршрутизаторы связаны между собой двумя каналами.
LAN1 - RTR1 = RTR2 - LAN2
Используется статическая маршрутизация.
Необходимо обеспечить связность локальных сетей.
Необходимо запретить взаимное прохождение трафика между двумя ЛВС по протоколу UDP.
Трафик протокола HTTP необходимо пускать по первому каналу, весь остальной трафик - по второму.


на 1 роутера прописал
interface FastEthernet0/0
description Link_to_Switch
ip address 192.168.10.1 255.255.255.0
duplex auto
speed auto
!
interface FastEthernet1/0
no ip address
duplex auto
speed auto
!
interface Serial2/0
description Link1_RTR_2
ip address 10.10.10.1 255.255.255.252
ip access-group only_Http in
clock rate 9600
!
interface Serial3/0
description Link2_RTR_2
ip address 88.204.206.61 255.255.255.252
ip access-group Blok_UDP in
clock rate 9600
!
interface FastEthernet4/0
no ip address
shutdown
!
interface FastEthernet5/0
no ip address
shutdown
!
ip classless
ip route 192.168.20.0 255.255.255.0 82.204.206.62
ip route 192.168.20.0 255.255.255.0 10.10.10.2
!
!
ip access-list extended only_Http
permit tcp any any eq www
deny tcp any any
ip access-list extended Blok_UDP
deny udp any any
permit ip any any
!

__________________________________

и на 2 роутере прописал вот так .
interface FastEthernet0/0
ip address 192.168.20.1 255.255.255.0
duplex auto
speed auto
!
interface FastEthernet1/0
no ip address
duplex auto
speed auto
!
interface Serial2/0
description Link1_RTR_1
ip address 10.10.10.2 255.255.255.252
!
interface Serial3/0
description Link2_to_RTR_1
ip address 88.204.206.62 255.255.255.252
ip access-group Blok_http out
!
interface FastEthernet4/0
no ip address
shutdown
!
interface FastEthernet5/0
no ip address
shutdown
!
ip classless
ip route 192.168.10.0 255.255.255.0 10.10.10.1 100
ip route 192.168.10.0 255.255.255.0 88.204.206.61 50
!
!
ip access-list extended Blok_http
deny tcp any any eq www
permit ip any any
!

Думаю что с акцесса не правильно прописал

Ответить | Правка | Cообщить модератору

Оглавление

Сообщения по теме [Сортировка по времени | RSS]


1. "Трудности с ACL "  +/
Сообщение от crash (ok) on 14-Май-12, 06:47 
думаю, что надо разруливать с помощью route-map
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2025 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру