URL: https://www.opennet.ru/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID6
Нить номер: 13432
[ Назад ]

Исходное сообщение
"Нужно оптимизировать access-list"

Отправлено Arjevitin , 27-Апр-07 06:49 
Здравствуйте.
Есть вот такая cisco = IOS (tm) 7200 Software (C7200-IS-M), Version 12.2(23)
на ней очень большой acсess-list.
Хотелось бы как то его оптимизировать (уменьшить количесво строчек), потому что в нем много пересекающих правил. Например есть срочка где открыт ресурс для всей сети и есть строчка где этот же ресурс открыт для хоста из этой сети.

Подскажите есть-ли средсва какие-либо это сделать?


Содержание

Сообщения в этом обсуждении
"Нужно оптимизировать access-list"
Отправлено weris , 27-Апр-07 07:35 
>Здравствуйте.
>Есть вот такая cisco = IOS (tm) 7200 Software (C7200-IS-M), Version 12.2(23)
>
>на ней очень большой acсess-list.
>Хотелось бы как то его оптимизировать (уменьшить количесво строчек), потому что в
>нем много пересекающих правил. Например есть срочка где открыт ресурс для
>всей сети и есть строчка где этот же ресурс открыт для
>хоста из этой сети.
>
>Подскажите есть-ли средсва какие-либо это сделать?


руки, моск?


"Нужно оптимизировать access-list"
Отправлено Arjevitin , 27-Апр-07 07:57 
>руки, моск?
>
Глазами значит ты не пользуешься, крут.
Я так считаю этот процесс полюбому должен быть как то автоматизирован. (как то не охото неделю писать на Delphi.)


"Нужно оптимизировать access-list"
Отправлено Marshal , 27-Апр-07 12:36 
Есть пакет, входящий в состав CW, но я в своё время так и не разобрался с ним.
ACS, если я не ошибаюсь.



"Нужно оптимизировать access-list"
Отправлено Arjevitin , 28-Апр-07 06:20 
>Есть пакет, входящий в состав CW, но я в своё время так
>и не разобрался с ним.
>ACS, если я не ошибаюсь.

Не, ACS - это Access Control Server, сервер аудентификации, авторизации и аудита. Мне он не подходит


"Нужно оптимизировать access-list"
Отправлено Marshal , 28-Апр-07 10:36 
>Не, ACS - это Access Control Server, сервер аудентификации, авторизации и аудита.
>Мне он не подходит

   Значит как-то иначе называется, но там было/есть централизованное средство для обработки ACL на всех устройствах сети.