|
ru.cisco- RU.CISCO --------------------------------------------------------------------- From : Dmitry Valdov 2:5015/28 10 Sep 2007 16:10:24 To : Konstantin Kubatkin Subject : Re: 2811, роутинг между вланами -------------------------------------------------------------------------------- Konstantin Kubatkin <Konstantin.Kubatkin@f13.n468.z2.fidonet.org> wrote: > Есть 2811, на ней терминируются некоторое кол-во вланов > как можно запретить пользователям вланов общаться друг с другом > т.е. запретить роутинг между вланами, аналог команды Либо акцесс-листами, либо (если не хочется привязываться на IP адреса на интерфейсах) полиси-мапами с "match input-interface" и action drop. Больше никак. Типа: class-map match-any tovlan4 match input-interface fast 0/0.2 match input-interface fast 0/0.3 policy-map tovlan4 class tovlan4 drop int fast 0/0.4 enc dot1q 4 ip addr x.x.x.x y.y.y.y service-policy output tovlan4 И так по каждому интерфейсу со своими class-map/policy-map, матчащие все остальные сабинтерфейсы транка. -- Dmitry Valdov CCIE #15379 (R&S and SP) --- ifmail v.2.15dev5.1 * Origin: Business Communication Agency (2:5015/28@fidonet) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.cisco/54027332bd4a.html, оценка из 5, голосов 10
|