|
|
ru.cisco- RU.CISCO --------------------------------------------------------------------- From : Igor Suvorov 2:5020/400 28 Feb 2003 13:53:55 To : Victor Sudakov Subject : Re: cdp поломали в 122-13a ? -------------------------------------------------------------------------------- Victor Sudakov <sudakov@sibptus.tomsk.ru> writes: > >> Спрашивал здесь уже. > >> Простой пример. Кошка. serial наружу. по async - диалапные клиенты, ходят в > >> serial в свой dlci, fa - другие клиенты - ходят в другой dlci. > >> Чтобы запретить через async ходить на fa кошки - одно acl на fa > >> недостаточно. Hужно еще и на async вешать. Бардак. > > > > Почему? Есть необходимость, чтобы через Async были недоступны некоторые > > адреса в твоей сети (в данном случае принадлежащие fa, хотя могли бы и > > вообще другой железке). Куда нужно повесить access-list? > > Hет, он прав. В чем именно? Чтобы запретить ходить куда либо через async, вполне логично установить это ограничение именно на async. В чем тут бардак? > Если интерфейсов множество, а хочется ограничить доступ > именно к некоторому сервису, то обвешивать листами придется все > интерфейсы, сколько их есть. А в листах перечислять опять же все > интерфейсы, сколько бы их ни было, потому что слушает кошка на всех > интерфейсах. Зависит от сервиса. finger и rsh попадают под acl, примененные к vty. Для snmp можно явно указать свой собственный acl. И т.д. Hу а в общем случае, да. Все так. Аналога цепочек input и forward из iptables с возможностью раздельных политик тут пока нет. -- Igor --- ifmail v.2.15dev5 * Origin: no gnus is a bad news (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.cisco/36774ac35d14.html, оценка из 5, голосов 10
|