<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: CIsco 2960 port acl</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/1988.html</link>
    <description>Добрый день!&lt;br&gt;строю access-list чтобы пропускал только определенные ip на портах, но что-то пускает все подряд. &lt;br&gt;Итак по порядку:&lt;br&gt;&lt;br&gt;500-switch&amp;gt;show ver &lt;br&gt;Cisco IOS Software, C2960 Software (C2960-LANBASE-M), Version 12.2(35)SE5, RELEASE SOFTWARE (fc1) &lt;br&gt;Copyright (c) 1986-2007 by Cisco Systems, Inc. &lt;br&gt;Compiled Thu 19-Jul-07 20:06 by nachen &lt;br&gt;Image text-base: 0x00003000, data-base: 0x00D40000 &lt;br&gt;&lt;br&gt;ROM: Bootstrap program is C2960 boot loader &lt;br&gt;BOOTLDR: C2960 Boot Loader (C2960-HBOOT-M) Version 12.2(25r)SEE6, RELEASE SOFTWARE (fc1) &lt;br&gt;&lt;br&gt;500-switch uptime is 20 hours, 2 minutes &lt;br&gt;System returned to ROM by power-on &lt;br&gt;System image file is &quot;flash:c2960-lanbase-mz.122-35.SE5/c2960-lanbase-mz.122-35.SE5.bin&quot; &lt;br&gt;&lt;br&gt;cisco WS-C2960-24TT-L (PowerPC405) processor (revision F0) with 61440K/4088K bytes of memory. &lt;br&gt;Processor board ID FOC1233Y0U7 &lt;br&gt;Last reset from power-on &lt;br&gt;1 Virtual Ethernet interface &lt;br&gt;24 FastEthernet interfaces &lt;br&gt;2 Gigabit Ethernet interfaces &lt;br&gt;The password-recovery mechanism is enabled. &lt;br&gt;&lt;br&gt;64K bytes of fl</description>

<item>
    <title>CIsco 2960 port acl (ShyLion)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/1988.html#16</link>
    <pubDate>Thu, 07 Jul 2016 04:20:35 GMT</pubDate>
    <description>в порядке бреда - попробуй принудительно access режим на порту выставить:&lt;br&gt;&lt;br&gt; switchport mode access&lt;br&gt; switchport nonegotiate&lt;br&gt;</description>
</item>

<item>
    <title>CIsco 2960 port acl (ShyLion)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/1988.html#15</link>
    <pubDate>Thu, 07 Jul 2016 04:08:46 GMT</pubDate>
    <description>&amp;gt; Завтра проверю на точно таком-же свиче у себя. На 3560 все работает, &lt;br&gt;&amp;gt; но они поумнее.&lt;br&gt;&lt;br&gt;Проверил. Все работает.&lt;br&gt;&lt;br&gt;&#091;code&#093;&lt;br&gt;#show ver&lt;br&gt;Cisco IOS Software, C2960 Software (C2960-LANBASEK9-M), Version 12.2(55)SE5, RELEASE SOFTWARE (fc1)&lt;br&gt;Technical Support: http://www.cisco.com/techsupport&lt;br&gt;Copyright (c) 1986-2012 by Cisco Systems, Inc.&lt;br&gt;Compiled Thu 09-Feb-12 19:11 by prod_rel_team&lt;br&gt;Image text-base: 0x00003000, data-base: 0x01900000&lt;br&gt;&lt;br&gt;ROM: Bootstrap program is C2960 boot loader&lt;br&gt;BOOTLDR: C2960 Boot Loader (C2960-HBOOT-M) Version 12.2(53r)SEY3, RELEASE SOFTWARE (fc1)&lt;br&gt;&lt;br&gt;sw-uti-omts24t05 uptime is 18 weeks, 2 days, 20 hours, 1 minute&lt;br&gt;System returned to ROM by power-on&lt;br&gt;System restarted at 14:01:49 TYM Mon Feb 29 2016&lt;br&gt;System image file is &quot;flash:/c2960-lanbasek9-mz.122-55.SE5/c2960-lanbasek9-mz.122-55.SE5.bin&quot;&lt;br&gt;&lt;br&gt;&lt;br&gt;This product contains cryptographic features and is subject to United&lt;br&gt;States and local country laws governing import, export, transfer and&lt;br&gt;use. Delivery of Cisco cryptographic products does not</description>
</item>

<item>
    <title>CIsco 2960 port acl (ShyLion)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/1988.html#14</link>
    <pubDate>Wed, 06 Jul 2016 12:44:38 GMT</pubDate>
    <description>Завтра проверю на точно таком-же свиче у себя. На 3560 все работает, но они поумнее.&lt;br&gt;</description>
</item>

<item>
    <title>CIsco 2960 port acl (st0rk)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/1988.html#13</link>
    <pubDate>Wed, 06 Jul 2016 11:18:28 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt; Кто же к цискам ногами-то ходит??? Telnet и SSH придумали очень давно.&lt;br&gt;&amp;gt;&amp;gt; ну по сериалу надежнее. ок, обновил до c2960-lanbasek9-tar.150-2.SE9 ничего не изменилось &lt;br&gt;&amp;gt; Давай уже полный конфиг. и методику проверки.&lt;br&gt;&lt;br&gt;!&lt;br&gt;version 15.0&lt;br&gt;no service pad&lt;br&gt;service timestamps debug uptime&lt;br&gt;service timestamps log uptime&lt;br&gt;no service password-encryption&lt;br&gt;!&lt;br&gt;hostname 500-switch&lt;br&gt;!&lt;br&gt;boot-start-marker&lt;br&gt;boot-end-marker&lt;br&gt;!&lt;br&gt;enable secret 5 $1$/WQ7$ARWSO5XzUqbMWq8OjOtlt0&lt;br&gt;enable password cisco&lt;br&gt;!&lt;br&gt;no aaa new-model&lt;br&gt;clock timezone EET 2 0&lt;br&gt;system mtu routing 1500&lt;br&gt;!&lt;br&gt;!&lt;br&gt;!&lt;br&gt;!&lt;br&gt;!&lt;br&gt;!&lt;br&gt;!&lt;br&gt;!&lt;br&gt;!&lt;br&gt;!&lt;br&gt;spanning-tree mode pvst&lt;br&gt;spanning-tree extend system-id&lt;br&gt;!&lt;br&gt;vlan internal allocation policy ascending&lt;br&gt;!&lt;br&gt;!&lt;br&gt;!&lt;br&gt;!&lt;br&gt;!&lt;br&gt;!&lt;br&gt;interface FastEthernet0/1&lt;br&gt; ip access-group 1 in&lt;br&gt;!&lt;br&gt;interface FastEthernet0/2&lt;br&gt; ip access-group 2 in&lt;br&gt;!&lt;br&gt;interface FastEthernet0/3&lt;br&gt; ip access-group fl3 in&lt;br&gt;!&lt;br&gt;interface FastEthernet0/4&lt;br&gt; ip access-group 4 in&lt;br&gt;!&lt;br&gt;interface FastEthernet0/5&lt;br&gt; ip access-group 5 in&lt;br&gt;!&lt;br&gt;interface FastEthernet0/6&lt;br&gt; ip access-group 6 in</description>
</item>

<item>
    <title>CIsco 2960 port acl (ShyLion)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/1988.html#12</link>
    <pubDate>Wed, 06 Jul 2016 11:13:20 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Кто же к цискам ногами-то ходит??? Telnet и SSH придумали очень давно.&lt;br&gt;&amp;gt; ну по сериалу надежнее. ок, обновил до c2960-lanbasek9-tar.150-2.SE9 ничего не изменилось &lt;br&gt;&lt;br&gt;Давай уже полный конфиг. и методику проверки.&lt;br&gt;</description>
</item>

<item>
    <title>CIsco 2960 port acl (st0rk)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/1988.html#11</link>
    <pubDate>Wed, 06 Jul 2016 07:12:23 GMT</pubDate>
    <description>&amp;gt; Кто же к цискам ногами-то ходит??? Telnet и SSH придумали очень давно. &lt;br&gt;&lt;br&gt;ну по сериалу надежнее. ок, обновил до c2960-lanbasek9-tar.150-2.SE9 ничего не изменилось&lt;br&gt;</description>
</item>

<item>
    <title>CIsco 2960 port acl (ShyLion)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/1988.html#10</link>
    <pubDate>Wed, 06 Jul 2016 03:26:02 GMT</pubDate>
    <description>Кто же к цискам ногами-то ходит??? Telnet и SSH придумали очень давно.&lt;br&gt;</description>
</item>

<item>
    <title>CIsco 2960 port acl (st0rk)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/1988.html#9</link>
    <pubDate>Tue, 05 Jul 2016 11:47:03 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt; Все должно работать при минимальных движениях: &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; а)#access-list 1 permit 192.168.22.1 &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; б)#ip access-group 1 in (интерфейс на котором будут применяться правила из списка &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; Вывод #sh access-lists в Extended ACL последнее правило  deny ip any &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; any ?&lt;br&gt;&amp;gt;&amp;gt;&amp;gt; Возможно схема сети поможет решить проблему. Но для начала учитывайте вышенаписанное.&lt;br&gt;&amp;gt;&amp;gt; должно, но не работает :( &lt;br&gt;&amp;gt; Ибо deny ip any any - это есть расширенный ACL.&lt;br&gt;&lt;br&gt;хорошо,&lt;br&gt;&lt;br&gt;interface FastEthernet0/3&lt;br&gt;ip access-group fl3 in&lt;br&gt;&lt;br&gt;ip access-list extended fl3&lt;br&gt;permit ip host 192.168.22.1 any&lt;br&gt;deny ip any any&lt;br&gt;&lt;br&gt;&amp;gt;&amp;gt; схема сети: &lt;br&gt;&amp;gt; Графический вариант, пожалуйста.&lt;br&gt;&lt;br&gt;упростим задачу : к 3-му порту циски подключен 1 комп с ip 192.168.21.3, а разрешено только 192.168.22.1 (исходя из настроек выше) при этом 192.168.21.3 свободно ходит куда хочет&lt;br&gt;&lt;br&gt;&amp;gt;&amp;gt; обновить теперь циску проблемно - стоит уже в серверной, снимать не очень &lt;br&gt;&amp;gt;&amp;gt; хочется, или обновление ios решит проблему?&lt;br&gt;&amp;gt; Для того, чтобы обновить IOS, демонтировать железку необязательно.&lt;br&gt;&lt;br&gt;о</description>
</item>

<item>
    <title>CIsco 2960 port acl (Vitls)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/1988.html#8</link>
    <pubDate>Tue, 05 Jul 2016 11:23:37 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Все должно работать при минимальных движениях: &lt;br&gt;&amp;gt;&amp;gt; а)#access-list 1 permit 192.168.22.1 &lt;br&gt;&amp;gt;&amp;gt; б)#ip access-group 1 in (интерфейс на котором будут применяться правила из списка &lt;br&gt;&amp;gt;&amp;gt; Вывод #sh access-lists в Extended ACL последнее правило  deny ip any &lt;br&gt;&amp;gt;&amp;gt; any ?&lt;br&gt;&amp;gt;&amp;gt; Возможно схема сети поможет решить проблему. Но для начала учитывайте вышенаписанное.&lt;br&gt;&amp;gt; должно, но не работает :( &lt;br&gt;&lt;br&gt;Ибо deny ip any any - это есть расширенный ACL.&lt;br&gt;&lt;br&gt;&lt;br&gt;&amp;gt; схема сети: &lt;br&gt;&lt;br&gt;Графический вариант, пожалуйста.&lt;br&gt;&lt;br&gt;&lt;br&gt;&amp;gt; обновить теперь циску проблемно - стоит уже в серверной, снимать не очень &lt;br&gt;&amp;gt; хочется, или обновление ios решит проблему?&lt;br&gt;&lt;br&gt;Для того, чтобы обновить IOS, демонтировать железку необязательно.&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
