Jump to content
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Recommended Posts

int vlan 1 ist klar

 

trotzdem funktioniert die conif von mtf nicht!

 

das netz 192.168.0.0 darf folgendes netz nicht anpingen 192.168.1.0... hab s mit folgendem befehl probiert:

 

Access-list 100 deny icmp 192.168.0.0 0.0.0.255 192.168.1.0 0.0.0.255 echo-reply

Access-list 100 permit icmp any any

Access-list 100 permit ip any any

 

 

wieso muss den das "ip" auch freigegeben werden?

Link to comment

... jede acl hat am Ende ein implizites "deny ip any any" ... sonst würde der gesamte IP-Verkehr blockiert.

 

... normale ACLs funktionieren aber nur auf einem Layer3-Interface. Die Lösung aus Beitrag 4 wäre also eine für Router.

Wenn Du ACLs innerhalb eines VLANs einsetzen wills - ein Host soll z.B. nicht die Management-IP des switches pingen dürfen - müstest Du eh VACLs einsetzen (VLAN-ACLs). z.B. CP-Buch zu BCMSN Kapitel 20.

 

Oder wie von Cisco empfohlen das Management-VLAN von den anderen Netzten/VLANs trennen.

 

Gruss

Robert

Link to comment
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

×
×
  • Create New...