|
|
ru.cisco- RU.CISCO --------------------------------------------------------------------- From : Max Mukin 2:5020/400 01 Mar 2003 16:21:53 To : Igor Suvorov Subject : Re: cdp поломали в 122-13a ? -------------------------------------------------------------------------------- ru> From: Max Mukin <mukin@tamb.ru> Доброго времени суток, Igor Suvorov. >> Именно. Ситуация следующая - возможно она несколько надумана - но приносит >> некоторые неудобства. >> Есть центральная кошка. Hа нее звездой собрано сериалами еще два десятка. >> Hа каждой филиальной - есть async для inet-dialup и fa для inet-кафе. >> Таким образом - на каждую филиальную кошку приходится два адреса - на serial >> и на fa. IS> IS> Если у каждой филиальной кошки есть всего два адреса, то блокирующий IS> access-list будет занимать ровно три строчки. Да, его к сожалению придется IS> повесить на все интерфейсы этой кошки. Hо о каких трех экранах ниже идет IS> речь, я не понял. Hе забываем об остальных 19-ти кошках и рекомендациях cisco о том, что ядро сети должно заниматься только маршрутизацией. Все acl по тем же рекомендациям лучше выносить на уровнь доступа или агрегации. >> Хотелось бы закрыть доступ к этим двум адресам каждой кошки. >> Адреса на serial для кошек выданы одним блоком - и закрываются легко одной >> строчкой. С адресами на fa - так не выходит. И приходится их перечислять >> каждый в отдельности в deny (очень не хватает функциональности to me из >> ipfw). IS> IS> А зачем тебе перечислять адреса _всех_ кошек, а не только той, с которой ты IS> работаешь? А как ? Что мне тогда будет мешать из сети, connected к fa одной кошки пойти на fa другой кошки ? >> Получается три экрана deny, который приходится совать и в acl для fa >> - потому что пойти на fa могут и из ethernet-сети, и на async - потому что >> так надо из-за реализации ios. Если учесть, что на async должен вешатся >> свой acl для каждого типа dialup пользователя - получается полный бардак. IS> IS> По моему, бардак в организации ... С удовольствием выслушаю методы безбардачного проектирования и обслуживания для данной ситуации. --- ifmail v.2.15dev5 * Origin: OAO TEC Newsservice (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.cisco/53528aca1753.html, оценка из 5, голосов 10
|