/ Forside / Teknologi / Netværk / TCP/IP / Nyhedsindlæg
Login
Glemt dit kodeord?
Brugernavn

Kodeord


Reklame
Top 10 brugere
TCP/IP
#NavnPoint
Per.Frede.. 4668
BjarneD 4017
severino 2804
pallebhan.. 1680
EXTERMINA.. 1525
xou 1455
strarup 1430
Manse9933 1419
o.v.n. 1400
10  Fijala 1204
Cat 3550 - Access-liste på interface ?
Fra : Brian Ipsen


Dato : 29-03-03 00:46

Hej!

Hvis en Cat3550 er sat op med layer 3 switching - kan man så enten på
VLAN niveau eller på fysisk interface inveau angive en access-liste,
som fortæller hvilken trafik man vil tillade ?? F.eks. hvis en PIX
sidder forbundet til VLAN28 i port Fa0/12 - kan man så sætte en
access-liste derpå for at lave restriktioner på trafik
(afsender/modtager IP adresser) ?

/Brian

 
 
Martin Bilgrav (29-03-2003)
Kommentar
Fra : Martin Bilgrav


Dato : 29-03-03 13:21

Hvis jeg ikke husker galt ,så er det på interface level du kan angive ACL på
en 3550.

Mvh
Martin Bilgrav
"Brian Ipsen" <spammers@nowhere.net> wrote in message
news:7hn98vs0pcjec4ks0jgccblv7v0ug1fhe2@news.inet.tele.dk...
> Hej!
>
> Hvis en Cat3550 er sat op med layer 3 switching - kan man så enten på
> VLAN niveau eller på fysisk interface inveau angive en access-liste,
> som fortæller hvilken trafik man vil tillade ?? F.eks. hvis en PIX
> sidder forbundet til VLAN28 i port Fa0/12 - kan man så sætte en
> access-liste derpå for at lave restriktioner på trafik
> (afsender/modtager IP adresser) ?
>
> /Brian



Brian Ipsen (29-03-2003)
Kommentar
Fra : Brian Ipsen


Dato : 29-03-03 15:43

On Sat, 29 Mar 2003 13:21:04 +0100, "Martin Bilgrav"
<bilgravCUTTHISOUT@image.dk> wrote:

>> Hvis en Cat3550 er sat op med layer 3 switching - kan man så enten på
>> VLAN niveau eller på fysisk interface inveau angive en access-liste,
>> som fortæller hvilken trafik man vil tillade ?? F.eks. hvis en PIX
>> sidder forbundet til VLAN28 i port Fa0/12 - kan man så sætte en
>> access-liste derpå for at lave restriktioner på trafik
>> (afsender/modtager IP adresser) ?

>Hvis jeg ikke husker galt ,så er det på interface level du kan angive ACL på
>en 3550.

Jeps.... ip acccess-group xxx (in/out) - skulle fumle lidt rundt før
jeg kom i tanker om hvordan det skulle skrues sammen

/Brian


Asbjorn Hojmark (29-03-2003)
Kommentar
Fra : Asbjorn Hojmark


Dato : 29-03-03 23:37

On Sat, 29 Mar 2003 00:45:31 +0100, Brian Ipsen
<spammers@nowhere.net> wrote:

> Hvis en Cat3550 er sat op med layer 3 switching - kan man så enten på
> VLAN niveau eller på fysisk interface inveau angive en access-liste,
> som fortæller hvilken trafik man vil tillade?

Ja (til begge dele).

http://www.cisco.com/univercd/cc/td/doc/product/lan/c3550/12113ea1/3550scg/swacl.htm

-A
--
Heroes: Vint Cerf & Bob Kahn, Leonard Kleinrock, Robert Metcalfe, Jon Postel
Links : http://www.hojmark.net/
FAQ : http://www.net-faq.dk/

Søg
Reklame
Statistik
Spørgsmål : 177554
Tips : 31968
Nyheder : 719565
Indlæg : 6408852
Brugere : 218888

Månedens bedste
Årets bedste
Sidste års bedste