|
|
ru.cisco- RU.CISCO --------------------------------------------------------------------- From : Sergey Goncharov 2:5020/400 29 Jan 2008 14:30:09 To : Pavel Gulchouck Subject : Re: Cat3750 - ACL на dot1q транке -------------------------------------------------------------------------------- "Pavel Gulchouck" <Pavel.Gulchouck@f68.n463.z2.fidonet.org> сообщил/сообщила в новостях следующее: news:MSGID_2=3A463=2F68_479ecc02@fidonet.org... > SG> Можно ли эффективно (штоб работало, а не просто съедало команды) > SG> наложить ACL на IP-трафик, исходящий в dot1q транк Cat3750 в > SG> определенном VLAN? Hе на interface vlanXXX, а именно внутре VLAN? > > Можно наложить иерархическое service-policy. Оно применяется на SVI и > действует на весь трафик, проходящий в этом vlan (L2). Hе, мне не во всем VLAN'е надо, а только на определенном dot1q транке. Или может есть другой способ запретить мультикаст в VLAN'е на определенном порту? Типа аналога "ip igmp blocked <порт>" в VLAN-контексте в HP прокурвах? > SG> Hа access-порту все понятно, а вот как в транке сделать? Речь идет о > SG> фильтрации IP мультикаста. С той стороны транка свитч, скажем > SG> так, нервно реагирующий на определенный объем мультикаста :) > > Hе боишься поломать ospf? Вот как раз потому и спрашиваю, т.к. в других VLAN'ах на транке оно вполне может быть. А в этом нету. - --- С уважением, Сергей Гончаров ...Daddy In Red... --- ifmail v.2.15dev5.4 * Origin: Demos online service (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.cisco/25720b32e0729.html, оценка из 5, голосов 10
|