|
|
ru.cisco- RU.CISCO --------------------------------------------------------------------- From : Victor Sudakov 2:5020/400 28 Feb 2003 15:43:38 To : Igor Suvorov Subject : Re: cdp поломали в 122-13a ? -------------------------------------------------------------------------------- ron.ru> From: Victor Sudakov <sudakov@sibptus.tomsk.ru> Igor Suvorov <barlog@sauron.ru> wrote: > >> >> Спрашивал здесь уже. >> >> Простой пример. Кошка. serial наружу. по async - диалапные клиенты, ходят >> >> в serial в свой dlci, fa - другие клиенты - ходят в другой dlci. Чтобы >> >> запретить через async ходить на fa кошки - одно acl на fa недостаточно. >> >> Hужно еще и на async вешать. Бардак. >> > >> > Почему? Есть необходимость, чтобы через Async были недоступны некоторые >> > адреса в твоей сети (в данном случае принадлежащие fa, хотя могли бы и >> > вообще другой железке). Куда нужно повесить access-list? >> >> Hет, он прав. > > В чем именно? Чтобы запретить ходить куда либо через async, вполне логично Hе "куда-либо через async", а на определенные порты самого роутера через любой его интерфейс на любой из алиасов самого роутера. Комбинаций получается многовато. > установить это ограничение именно на async. В чем тут бардак? > >> Если интерфейсов множество, а хочется ограничить доступ >> именно к некоторому сервису, то обвешивать листами придется все >> интерфейсы, сколько их есть. А в листах перечислять опять же все >> интерфейсы, сколько бы их ни было, потому что слушает кошка на всех >> интерфейсах. > > Зависит от сервиса. finger и rsh попадают под acl, примененные к vty. > Для snmp можно явно указать свой собственный acl. И т.д. Да, для некоторых сервисов это решено. Для некоторых - нет. > > Hу а в общем случае, да. Все так. Аналога цепочек input и forward из > iptables с возможностью раздельных политик тут пока нет. > "ip receive access-list" - это именно аналог цепочки input. -- Victor Sudakov, VAS4-RIPE, VAS47-RIPN 2:5005/149@fidonet http://vas.tomsk.ru/ --- ifmail v.2.15dev5 * Origin: AO "Svyaztransneft", SibPTUS (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.cisco/918226aca338.html, оценка из 5, голосов 10
|