Microsoft MVPs inside





 MCSEboard.de MCSE Forum zu Windows XP / 2003 / 2008 Server & Windows Vista / Windows 7
Registrieren Hilfe Regeln Benutzerliste Suchen Heutige Beiträge Alle Foren als gelesen markieren

Cisco Forum — Allgemein


Cisco Forum: Alles zum Thema CISCO Zertifizierungen CCNA, CCNP, CCSP, CCIE etc. — Q & A zum Thema CISCO Router, Switches und Firewalls


Antwort
     
Themen-Optionen
Alt 25.06.2010, 20:40   #1
Senior Member
 
Benutzerbild von Poison Nuke
 
Offline
Registriert seit: 10-2008
Beiträge: 475
würde diese VACL wie gewünscht funktionieren?

Hallo,

wenn man diese VACL auf einem Distribution Layer Switch ausführt, würde es zu dem gewünschten Ergebnis führen, dass alle Hosts in VLAN 100 - 800 nur noch ausschließlich Pakete zum Gateway schicken können, welches diese eine MAC Adresse hat, aber keine Pakete mehr innerhalb des VLANs ausgetauscht werden können (bis auf ARP)?


Code:
conf t
mac access-list extended only_Router
permit any 0018.7412.3456
permit 0018.7412.3456 any
permit any ffff.ffff.ffff
exit
vlan access-map P_VLAN 10
match mac address only_Router
action forward
exit
vlan filter P_VLAN vlan-list 100-800
end

Geändert von Poison Nuke (26.06.2010 um 08:46 Uhr). Grund: eine Zeile im Code ergänzt

Signatur
schöne Grüße

(viele Infos zu HiFi, Heimkino, Science, MTB, 3D Design, Programmierung uvm findet ihr auf meiner Homepage)

    Mit Zitat antworten
Alt 26.06.2010, 08:48   #2
Senior Member
 
Benutzerbild von Poison Nuke
 
Offline
Registriert seit: 10-2008
Beiträge: 475
beim Nachdenken darüber fiel mir auf, die VACL wird ja auch angewendet, wenn der Router ein Paket von irgendwo anders in dieses VLAN reinschickt, damit würden aber alle Pakete gedropt werden, weil die Ziel MAC nun ja die des Zielrechners ist.


Habe daher oben noch die zweite Zeile ergänzt, also src_mac die vom Router und dest_mac beliebig.



kann es halt leider noch nicht testen gerade, wollte daher vorweg in Erfahrung bringen ob es wenigstens erfolgsversprechend sein könnte

Signatur
schöne Grüße

(viele Infos zu HiFi, Heimkino, Science, MTB, 3D Design, Programmierung uvm findet ihr auf meiner Homepage)

    Mit Zitat antworten
Antwort


Themen-Optionen


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Server Shutdown Meldung gewünscht finn67 Windows Forum — Allgemein 8 18.04.2007 10:48
MCP Bootcamp - vom Arbeitgeber gewünscht - wo machen ?! suche tips ! randy MS Zertifizierungen — Allgemein 12 13.04.2006 14:48
Buchempfehlung gewünscht bzgl. strukturierte Verkabelung Temp User Off Topic 4 06.02.2006 20:41
Wsus-Server 2003 64Bit nicht gewünscht WarriorHell Windows Server Forum 2 13.08.2005 07:39
Besondere Anmeldung gewünscht ... MurphysLaw Windows Forum — Allgemein 2 22.04.2004 16:35


Alle Zeitangaben in MEZ/CET. Es ist jetzt 09:53 Uhr. Seite generiert in 0,046 Sekunden.

- Unsere Partner -

Copyright © 2000 – 2012 MCSEboard.de

Sprung zum Seitenanfang