|
|
ru.cisco- RU.CISCO --------------------------------------------------------------------- From : Igor Suvorov 2:5020/400 02 Mar 2003 07:53:54 To : Max Mukin Subject : Re: cdp поломали в 122-13a ? -------------------------------------------------------------------------------- ru> <b3q8jv$13mo$1@news.tmb.ru> <3cm7utaa.fsf@sauron.ru> ru> <b3r4vb$1d50$1@news.tmb.ru> From: Igor Suvorov <barlog@sauron.ru> Max Mukin <mukin@tamb.ru> writes: > >> Все acl по тем же рекомендациям лучше выносить на уровнь доступа или > >> агрегации. > IS> > IS> И что мешает? acl из трех строчек на fa, group-async и смотрящий в ядро > IS> serial, который блокирует доступ к локальным адресам маршрутизатора. > Мешает осознание того, > 1. Держать кучу разных acl на всех кошках сложнее, чем держать один для > всех. Откуда тут куча разных acl? acl один и тот же для всего оборудования, переменными являются только адреса маршрутизатора. Сложнее вместо простейшего acl таскать по всей сети acl на несколько экранов, пытаясь на каждом входе в сеть закрыть вообще все и сразу. Иначе и вопрос бы не возник. > 2. В таком случае пакет сначала пройдет сеть, а потом откинется. А если это > флудовый udp,icmp ? Оно надо ? Какой смысл флудить из ваших инет-кафе на ваши же маршрутизаторы? Проще компьютер со стола на пол спихнуть. -- Igor --- ifmail v.2.15dev5 * Origin: no gnus is bad news (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.cisco/36773bb07e57.html, оценка из 5, голосов 10
|