<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Reflexive ACL не срабатывает.</title>
    <link>https://slinkov.ru/openforum/vsluhforumID6/23694.html</link>
    <description>Добрый день уважаемые коллеги.&lt;br&gt;Есть проблема не срабатывания рефлексивной части ACL. Теперь по порядку.&lt;br&gt;1) Задача ограничить гостевому vlan доступ к сети предприятия&lt;br&gt;2) Оставить возможность обращаться к хостам гостевого vlan&lt;br&gt;Для этого подходит reflexive acl. Данный acl настраивается на Cisco 3750 (12.2(55)SE1 C3750-IPSERVICESK9-M) как выполняющий функции ядра системы.&lt;br&gt;Исходные данные:&lt;br&gt;10.60.63.x/24 - guest vlan 63&lt;br&gt;10.x.x.x/8    - сеть предприятия&lt;br&gt;Настройка ACL &lt;br&gt;Extended IP access list in101&lt;br&gt; 10 evaluate refout101&lt;br&gt; 20 permit ip 10.60.63.0 0.0.0.255 10.60.63.0 0.0.0.255 &lt;br&gt; 29 permit ip 10.60.63.0 0.0.0.255 host 10.4.10.6 &lt;br&gt; 30 permit ip 10.60.63.0 0.0.0.255 host 10.60.64.240&lt;br&gt; 40 permit ip 10.60.63.0 0.0.0.255 host 10.60.64.245&lt;br&gt; 50 permit ip 10.60.63.0 0.0.0.255 host 10.60.64.249 &lt;br&gt; 60 permit ip 10.60.63.0 0.0.0.255 host 10.60.64.7&lt;br&gt; 70 permit ip 10.60.63.0 0.0.0.255 host 10.60.64.241&lt;br&gt; 80 deny ip 10.60.63.0 0.0.0.255 10.0.0.0 0.255.255.255&lt;br&gt; 90 permit ip any any&lt;br&gt; Extended IP access list out101&lt;br&gt; 1</description>

<item>
    <title>Reflexive ACL не срабатывает. (Pve1)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID6/23694.html#4</link>
    <pubDate>Mon, 16 Apr 2012 06:42:51 GMT</pubDate>
    <description>&amp;gt; Catalyst 3750 Software Configuration Guide, Release 12.2(55)SE &lt;br&gt;&amp;gt; http://www.cisco.com/en/US/docs/switches/lan/catalyst3750/software/release/12.2_55_se/configuration/guide/swacl.html &lt;br&gt;&amp;gt; &quot;The switch does not support dynamic or reflexive access lists.&quot; &lt;br&gt;&lt;br&gt;Да, я ступил, и не увидел, что это свич, а не рутер.&lt;br&gt;&lt;br&gt;На свиче можно только опцию establised для TCP сессий ставить в ACL.&lt;br&gt;По большому счету - она частично реализует запрошенный функционал для TCP сессий.&lt;br&gt;</description>
</item>

<item>
    <title>Reflexive ACL не срабатывает. (Ranger99)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID6/23694.html#3</link>
    <pubDate>Sat, 14 Apr 2012 10:33:09 GMT</pubDate>
    <description>Catalyst 3750 Software Configuration Guide, Release 12.2(55)SE&lt;br&gt;http://www.cisco.com/en/US/docs/switches/lan/catalyst3750/software/release/12.2_55_se/configuration/guide/swacl.html&lt;br&gt;&quot;The switch does not support dynamic or reflexive access lists.&quot;&lt;br&gt;</description>
</item>

<item>
    <title>Reflexive ACL не срабатывает. (Diesel315)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID6/23694.html#2</link>
    <pubDate>Sat, 14 Apr 2012 10:15:20 GMT</pubDate>
    <description>&amp;gt; Reflexive ACL - это допотопное убожество.&lt;br&gt;&amp;gt; Изучай следующее: &lt;br&gt;&amp;gt; 1.) CBAC ( http://www.cisco.com/en/US/products/sw/secursw/ps1018/products_tech_note09186a0080094e8b.shtml &lt;br&gt;&amp;gt; ) &lt;br&gt;&amp;gt; 2.) IOS Zone Based Firewall &lt;br&gt;&amp;gt; Второй вариант более современный - но и более мутный в настройке и &lt;br&gt;&amp;gt; лишний в простых конфигурациях.&lt;br&gt;&lt;br&gt;Спасибо за новую информацию и пищу к размышлению, обязательно изучу... только вот пока не уверен реализуемы ли эти вещи на моей железке...&lt;br&gt;Да и все таки хотелось понять почему рефлексивная часть не срабатывает...&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Reflexive ACL не срабатывает. (Pve1)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID6/23694.html#1</link>
    <pubDate>Fri, 13 Apr 2012 06:32:38 GMT</pubDate>
    <description>Reflexive ACL - это допотопное убожество.&lt;br&gt;&lt;br&gt;Изучай следующее:&lt;br&gt;1.) CBAC ( http://www.cisco.com/en/US/products/sw/secursw/ps1018/products_tech_note09186a0080094e8b.shtml )&lt;br&gt;2.) IOS Zone Based Firewall&lt;br&gt;&lt;br&gt;Второй вариант более современный - но и более мутный в настройке и лишний в простых конфигурациях.&lt;br&gt;</description>
</item>

</channel>
</rss>
