|
|
ru.cisco- RU.CISCO --------------------------------------------------------------------- From : Maxim Basunov 2:469/142 10 Feb 2006 17:16:00 To : Yuri Selivanov Subject : А смысл -------------------------------------------------------------------------------- Тут недавно, 10 Фев 06 11:43, пролетала мессага Yuri Selivanov для Andre Sidko: >> *** Skip >> ! >> interface Vlan1 >> ip address 10.1.50.247 255.255.0.0 >> ip access-group vlan0-in in >> no ip route-cache >> >> *** Skip >> ip access-list extended vlan0-in >> deny ip host 10.1.50.247 any log >> permit ip any any >> >> >> Вот я не могу понять смысла с access-list-е vlan0-in. >> Смысл запрешать ip "с себя на себя", но не резать все другие ip? >> Объясгите, глабальный принцип. Зачем? YS> spoofing-alert? %) Раньше сpабатывания АЦЛя она pугнется на уpовне arp пpи получении чужого пакета "я-247". Dixi. WBR, Maxim. [Team - Компьютер должен работать, а человек отдыхать] --- Я лечу в даун со скоростью 1.1.5-020726, а помогает GoldED+/W32 * Origin: Hе нравится сисоп, стань сам сисопом! (2:469/142) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.cisco/184543eca075.html, оценка из 5, голосов 10
|