Jump to content

Cisco-Switch Port-IP-Einschränkung


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo alle zusammen,

 

nachdem ihc Gestern schon das Forum "durchwühlt" habe und keine genaue Lösung gefunden habe nun ein eigener Beitrag...

 

Folgende Fragestellung:

 

Vorhandener Cisco Switch (Catalyst 3550)

 

Auf diesem Switch soll ein einziger Port nur auf eine einzige Server-IP-Adresse Zugriff haben, alle anderen IP-Adressen im Netz sollen von dem PC, welcher an diesem Port angeschlossen ist, nicht erreichbar sein.

 

Also hier noch ein paar Details:

 

Es hängt an dem Switch / Port lediglich ein einziges Endgerät (PC) dran, welches über eine größere Strecke mit LWL-RJ45-Konvertern gepatcht ist, aber das spielt dafür dann erst mal keine Rolle, denke ich...

 

Es soll so laufen, dass dieser PC NUR auf einen Server bzw. eine einzige IP-Adresse im Netzwerk Zugriff hat.

 

Zusätzlich kann man natürlich noch mit einem MAC-Filter diesen einen PC für den Port zulassen, dadurch ist aber nicht gewährleistet, dass dieser PC auch NUR auf eine IP kommt.

Das würde nur helfen, dass dort kein Notebook, etc. angeschlossen werden kann...

 

Den Port in einem VLAN zu isolieren ist auch eine Variante, jedoch müsste man dann dem VLAN sagen, dass es nur auf einen spezielle IP-Adresse Zugriff hat.

Geht das auch bzw. ist es mit Access-Lists einfacher?

 

Vielen Dank schon mal.

 

:)

Link zu diesem Kommentar

Es ist ein und derselbe IP-Bereich, ich will nur einen PC in einem VLAN "isolieren" und ihn in dem "großen" Netz nur auf eine bestimmte Server-IP zugreifen lassen.

 

Wäre prima, wenn Du mir die Befehlsreihenfolge kurz mitteilen würdest, da ich noch nie mit Routen in Cisco-Switchen zu tun hatte.

Aber ist ja vielleicht auch so einfach wie VLAN anlegen oder einen Port auf eine MAC-Adresse beschränken oder so...

 

Danke schon mal...

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...