Microsoft MVPs inside





 MCSEboard.de MCSE Forum zu Windows XP / 2003 / 2008 Server & Windows Vista / Windows 7
Registrieren Hilfe Regeln Benutzerliste Suchen Heutige Beiträge Alle Foren als gelesen markieren

Cisco Forum — Allgemein


Cisco Forum: Alles zum Thema CISCO Zertifizierungen CCNA, CCNP, CCSP, CCIE etc. — Q & A zum Thema CISCO Router, Switches und Firewalls


Antwort
     
Themen-Optionen
Alt 20.04.2006, 09:26   #1
Newbie
 
Offline
Registriert seit: 01-2005
Beiträge: 4
Accessliste für das Vlan Interface

Hallo zusammen

Ich habe ein kleines problem mit einer accessliste für ein Vlan.

Ich habe 14 Vlans konfiguriert und möchte jetzt vom vlan 2 (uservlan) 3 IP-adressen erlauben ins vlan 6 zu kommen.

ich habe 3 3550 switches mit intervlan routing aktiviert. Das Routing, vtp, spanningtree funktioniert einwandfrei, nur die asl bereitet mir kopfzerbrechen.

Theoretisch sollte (probiere es mit 1 ip im moment)

accesslist 101 permit ip host 10.14.1.1 any

und auf dem VLAN6

ip access-group 101 in

reichen. deny ip any any wird ja automatisch hinzugefügt
Kann mir jemand dabei helfen, denke dass ich irgendwo einen denkfehler habe

gruss Bernd
    Mit Zitat antworten
Alt 20.04.2006, 23:55   #2
Member
 
Offline
Registriert seit: 01-2004
Beiträge: 294
Hi,

Access-list erstellen und an Vlan Interface binden sollte eigentlich reichen...

Versuch mal:

access-list 101 permit ip host <erlaubte ip> any log
access-list 101 deny ip any any log

...
um zu sehen ob die ACL "greift".


und ev. ein #debug ip packet 101


oder kannst du deine config posten?

Grüsse
    Mit Zitat antworten
Alt 21.04.2006, 12:26   #3
Newbie
 
Offline
Registriert seit: 01-2005
Beiträge: 4
Hab mitlerweile das problem gelöst. Hatte einen falschen denkansatz.
Hier noch die konfig

ip access-list extended management-in
permit ip 10.14.44.0 0.0.1.255 host 10.14.44.x
permit ip 10.14.44.0 0.0.1.255 host 10.14.44.254
permit ip 10.14.44.0 0.0.1.255 host 10.14.1.x
permit udp host 10.14.44.x host 224.0.0.2 eq 1985

ip access-list extended management-out
permit ip host 10.14.44.x 10.14.44.0 0.0.1.255
permit ip host 10.14.44.254 10.14.44.0 0.0.1.255
permit ip host 10.14.1.x 10.14.44.0 0.0.1.255
permit udp host 10.14.44.x host 224.0.0.2 eq 1985
    Mit Zitat antworten
Antwort


Themen-Optionen


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Cisco 876 Vlan can not be added. Maximum number of 4 vlan(s) in the database madbest Cisco Forum — Allgemein 5 06.03.2010 11:35
PIX 515 Interface Down SoPaL Cisco Forum — Allgemein 3 27.04.2007 14:30
Interface 4nd! Windows Forum — Allgemein 3 04.05.2005 23:34
Web Interface WP3 Cisco Forum — Allgemein 7 11.03.2005 11:53
C5500 show interface vlan Darksix Cisco Forum — Allgemein 0 19.09.2003 11:19


Alle Zeitangaben in MEZ/CET. Es ist jetzt 07:59 Uhr. Seite generiert in 0,050 Sekunden.

- Unsere Partner -

Copyright © 2000 – 2012 MCSEboard.de

Sprung zum Seitenanfang