Здравствуйте.
Есть cisco catalyst на нем настроено несколько vlan
к примеру есть vlan 10 с сетью 192.168.10.0/24
vlan 20 с сеть 192.168.20.0/24
и vlan 30 с сетью 192.168.30.0/24
Нужно что бы 2 сети из vlan 10 и 30 не имели доступ к сети из vlan 20.
В то же время сеть из vlan20 имела доступ ко всем сетям без ограничений.
Как это сделать ?
Пожалуйста подскажите решение.
> Как это сделать ?
> Пожалуйста подскажите решение.Не проверял, но, по моему Inspect на интерфейсе(Vlan20) роутера должен помочь.
В обратную сторону deny 192.168.10.0/24 any и deny 192.168.30.0/24 any
>[оверквотинг удален]
> Есть cisco catalyst на нем настроено несколько vlan
> к примеру есть vlan 10 с сетью 192.168.10.0/24
> vlan 20 с сеть 192.168.20.0/24
> и vlan 30 с сетью 192.168.30.0/24
> Нужно что бы 2 сети из vlan 10 и 30 не имели
> доступ к сети из vlan 20.
> В то же время сеть из vlan20 имела доступ ко всем сетям
> без ограничений.
> Как это сделать ?
> Пожалуйста подскажите решение.каталиста то какая? в любом случае необходимо через маршрутизацию/acl отрабатывать пакетики.
> каталиста то какая? в любом случае необходимо через маршрутизацию/acl отрабатывать пакетики.catalyst 3560
Маршрутизация включена.
>> каталиста то какая? в любом случае необходимо через маршрутизацию/acl отрабатывать пакетики.
> catalyst 3560
> Маршрутизация включена.на этой вроде нельзя такую комбинацию замутить.
роутить можно, а вот такой acl сомневаюсь... через сторонний роутер с ZBFW можно...
>>> каталиста то какая? в любом случае необходимо через маршрутизацию/acl отрабатывать пакетики.
>> catalyst 3560
>> Маршрутизация включена.
> на этой вроде нельзя такую комбинацию замутить.
> роутить можно, а вот такой acl сомневаюсь... через сторонний роутер с ZBFW
> можно...Следовательно на этой железке ни как этого не сделать ?
>>>> каталиста то какая? в любом случае необходимо через маршрутизацию/acl отрабатывать пакетики.
>>> catalyst 3560
>>> Маршрутизация включена.
>> на этой вроде нельзя такую комбинацию замутить.
>> роутить можно, а вот такой acl сомневаюсь... через сторонний роутер с ZBFW
>> можно...
> Следовательно на этой железке ни как этого не сделать ?увы... лично я не знаю такого джедайского фокуса