Главная страница


ru.cisco

 
 - RU.CISCO ---------------------------------------------------------------------
 From : Igor Suvorov                         2:5020/400     01 Mar 2003  17:01:20
 To : Max Mukin
 Subject : Re: cdp поломали в 122-13a ?
 -------------------------------------------------------------------------------- 
 
 ru> <b3q8jv$13mo$1@news.tmb.ru>
 
 From: Igor Suvorov <barlog@sauron.ru>
 
 Max Mukin <mukin@tamb.ru> writes:
 
 > IS> Если у каждой филиальной кошки есть всего два адреса, то блокирующий
 > IS> access-list будет занимать ровно три строчки. Да, его к сожалению придется
 > IS> повесить на все интерфейсы этой кошки. Hо о каких трех экранах ниже идет
 > IS> речь, я не понял.
 
 > Hе забываем об остальных 19-ти кошках и рекомендациях cisco о том, что ядро
 > сети должно заниматься только маршрутизацией.
 
 И? 
 
 > Все acl по тем же рекомендациям лучше выносить на уровнь доступа или
 > агрегации.
 
 И что мешает? acl из трех строчек на fa, group-async и смотрящий в ядро
 serial, который блокирует доступ к локальным адресам маршрутизатора.
 
 > >> Хотелось бы закрыть доступ к этим двум адресам каждой кошки.
 > >> Адреса на serial для кошек выданы одним блоком - и закрываются легко одной
 > >> строчкой. С адресами на fa - так не выходит. И приходится их перечислять
 > >> каждый в отдельности в deny (очень не хватает функциональности to me из
 > >> ipfw). 
 
 > IS> А зачем тебе перечислять адреса _всех_ кошек, а не только той, с которой
 > IS> ты работаешь?
 
 > А как ? Что мне тогда будет мешать из сети, connected к fa одной кошки пойти
 > на fa другой кошки ? 
 
 acl, висящий на serial другой кошки. Или этот serial считается частью core? 
 Зря.. Тогда именно в этом и проблема.
 
 -- 
 Igor
 --- ifmail v.2.15dev5
  * Origin: no gnus is bad news (2:5020/400)
 
 

Вернуться к списку тем, сортированных по: возрастание даты  уменьшение даты  тема  автор 

 Тема:    Автор:    Дата:  
 cdp поломали в 122-13a ?   Victor Sudakov   20 Feb 2003 15:48:04 
 Re: cdp поломали в 122-13a ?   Victor Sudakov   22 Feb 2003 11:12:52 
 cdp поломали в 122-13a ?   Maxim Basunov   26 Feb 2003 11:00:45 
 Re: cdp поломали в 122-13a ?   Igor Suvorov   26 Feb 2003 20:49:39 
 Re: cdp поломали в 122-13a ?   Max Mukin   27 Feb 2003 12:16:46 
 Re: cdp поломали в 122-13a ?   Igor Suvorov   27 Feb 2003 23:00:19 
 Re: cdp поломали в 122-13a ?   Max Mukin   27 Feb 2003 23:36:32 
 Re: cdp поломали в 122-13a ?   Victor Sudakov   28 Feb 2003 07:08:32 
 Re: cdp поломали в 122-13a ?   Sergey Levischev   28 Feb 2003 11:35:17 
 Re: cdp =?KOI8-R?B?0M/Mz83BzMk=?= =?KOI8-R?B?INc=?= 122-13a ?   Jen Linkova   28 Feb 2003 12:15:38 
 Re: cdp поломали в 122-13a ?   Alexandre Snarskii   28 Feb 2003 12:05:14 
 Re: cdp поломали в 122-13a ?   Victor Sudakov   28 Feb 2003 15:33:50 
 Re: cdp поломали в 122-13a ?   Max Mukin   01 Mar 2003 12:45:06 
 Re: cdp поломали в 122-13a ?   Igor Suvorov   28 Feb 2003 08:21:56 
 Re: cdp поломали в 122-13a ?   Max Mukin   01 Mar 2003 13:11:21 
 Re: cdp поломали в 122-13a ?   Igor Suvorov   01 Mar 2003 15:41:18 
 Re: cdp поломали в 122-13a ?   Max Mukin   01 Mar 2003 16:21:53 
 Re: cdp поломали в 122-13a ?   Igor Suvorov   01 Mar 2003 17:01:20 
 Re: cdp поломали в 122-13a ?   Max Mukin   02 Mar 2003 00:25:42 
 Re: cdp поломали в 122-13a ?   Igor Suvorov   02 Mar 2003 07:53:54 
 Re: cdp поломали в 122-13a ?   Victor Sudakov   28 Feb 2003 10:03:33 
 Re: cdp поломали в 122-13a ?   Tima Maryin   28 Feb 2003 13:36:46 
 Re: cdp поломали в 122-13a ?   Victor Sudakov   28 Feb 2003 15:38:28 
 Re: cdp поломали в 122-13a ?   Tima Maryin   28 Feb 2003 17:56:29 
 Re: cdp поломали в 122-13a ?   Max Mukin   01 Mar 2003 13:17:54 
 Re: cdp поломали в 122-13a ?   Victor Sudakov   01 Mar 2003 21:13:57 
 Re: cdp поломали в 122-13a ?   Igor Suvorov   28 Feb 2003 13:53:55 
 Re: cdp поломали в 122-13a ?   Max Mukin   01 Mar 2003 13:24:29 
 Re: cdp поломали в 122-13a ?   Igor Suvorov   01 Mar 2003 15:57:00 
 Re: cdp поломали в 122-13a ?   Victor Sudakov   28 Feb 2003 15:43:38 
 Re: cdp поломали в 122-13a ?   Igor Suvorov   28 Feb 2003 15:58:32 
 Re: cdp поломали в 122-13a ?   Denis V. Schapov   28 Feb 2003 16:03:36 
 Re: cdp поломали в 122-13a ?   Victor Sudakov   28 Feb 2003 19:28:44 
 Re: cdp поломали в 122-13a ?   Igor Suvorov   28 Feb 2003 16:18:51 
 Re: cdp поломали в 122-13a ?   Denis V. Schapov   28 Feb 2003 12:21:19 
Архивное /ru.cisco/3677e0c46d7a.html, оценка 1 из 5, голосов 10
Яндекс.Метрика
Valid HTML 4.01 Transitional