The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  ВХОД  слежка  RSS
"Как изолировать VLANы друг от друга на 3550 EMI  и 2950"
Вариант для распечатки Архивированная нить - только для чтения! 
Пред. тема | След. тема 
Форумы Маршрутизаторы CISCO и др. оборудование. (Public)
Изначальное сообщение [Проследить за развитием треда]

"Как изолировать VLANы друг от друга на 3550 EMI  и 2950" 
Сообщение от AlexCMarphy emailНайти другие сообщения данного автораПоместить сообщение в закладки. См. нижнее поле навигации. on 27-Сен-03, 22:49  (MSK)
Есть сеть:
3 Catalist 2950 и 1 Catalist 3550 EMI
На 3550 определены VLANы:
interface Vlan1              
ip address XXX.YYY.53.8 255.255.255.0                          
no ip mroute-cache                  
!
interface Vlan3              
description CASH                
ip address XXX.YYY.54.1 255.255.255.0              
no ip mroute-cache                  
!
interface Vlan4              
ip address XXX.YYY.55.1 255.255.255.0            

При этом  VLAN 3 и 4 видят все.
Подскажите как изолировать их друг от друга.
Например так, что бы VLAN 3 и VLAN 4 видели только VLAN 1, а VLAN 1 (или определенные хосты из VLAN 1) в свою очередь видел и VLAN 3 и VLAN 4
Заранее спасибо.

  Рекомендовать в FAQ | Cообщить модератору | Наверх

 Оглавление

Индекс форумов | Темы | Пред. тема | След. тема
Сообщения по теме

1. "Как изолировать VLANы друг от друга на 3550 EMI  и 2950" 
Сообщение от ВОЛКА emailНайти другие сообщения данного автораПоместить сообщение в закладки. См. нижнее поле навигации. on 27-Сен-03, 22:55  (MSK)
списки доступа на виланы повесь...
  Рекомендовать в FAQ | Cообщить модератору | Наверх

2. "Как изолировать VLANы друг от друга на 3550 EMI  и 2950" 
Сообщение от AlexCMarphy emailНайти другие сообщения данного автораПоместить сообщение в закладки. См. нижнее поле навигации. on 28-Сен-03, 11:04  (MSK)
>списки доступа на виланы повесь...

Пробовал. Не получается :(
У меня в сети и IP и IPX.
Ставлю запрет всего IP на вход и выход VLANа примерно так:
access-list 101 deny ip any any
Вешаю его на VLAN на вход и выход (in и out)
Рабочие машины из разных VLANов все равно видят друг друга.
Пробовал и простой access-list:
access-list 1 deny any
Тоже самое :(
Как (и какой) создать access-list и куда его (или их) потом повесить.
Заранее спасибо.

  Рекомендовать в FAQ | Cообщить модератору | Наверх


Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Пожалуйста, прежде чем написать сообщение, ознакомьтесь с данными рекомендациями.




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру