Форум программистов, компьютерный форум, киберфорум
Cisco
Войти
Регистрация
Восстановить пароль
Блоги Сообщество Поиск Заказать работу  
 
Рейтинг 4.88/8: Рейтинг темы: голосов - 8, средняя оценка - 4.88
4 / 4 / 3
Регистрация: 06.07.2012
Сообщений: 138

Порядок правил в policy-map при настройке zbf

29.12.2014, 21:13. Показов 1634. Ответов 1
Метки нет (Все метки)

Студворк — интернет-сервис помощи студентам
Подскажите, вот какую вещь.
Допустим есть полиси выхода в инет
Code
1
2
3
4
5
6
7
policy-map type inspect ESKO-INET
 class type inspect ESKO-INTERNET
  inspect
 class type inspect GRE-class
  pass
 class class-default
  drop log
Класс ESKO-INTERNET общий класс со списком протоколов доступных из сети без указания исходящих IP.
Т.е. всем доступен интернет.
Далее, необходимо для одного узла запретить интернет. Добавляем следующее:
Code
1
2
3
4
5
6
7
8
9
ip access-list standard NAS-outgoing
 permit 192.168.1.2
...
class-map type inspect match-all NAS-outgoing-class
 match access-group name NAS-outgoing
...
policy-map type inspect ESKO-INET
 class type inspect NAS-outgoing-class
  drop log
Получаем следующую полиси:
Code
1
2
3
4
5
6
7
8
9
policy-map type inspect ESKO-INET
 class type inspect ESKO-INTERNET
  inspect
 class type inspect GRE-class
  pass
 class type inspect NAS-outgoing-class
  drop log
 class class-default
  drop log
Т.е. правило проверки IP-адреса находится после правил разрешения всего траффика. Неужели необходимо поменять порядок вручную, удалив все записи полиси и создав их заново? Неужели нет механизма нумерации строк как в ACL ??
0
cpp_developer
Эксперт
20123 / 5690 / 1417
Регистрация: 09.04.2010
Сообщений: 22,546
Блог
29.12.2014, 21:13
Ответы с готовыми решениями:

PBR (Policy Based Routing) нет команды policy
Прошу помощи! Есть Cisco 3550, поднимаю PBR, после того ка прописал access-list, route-map, match ip address и set ip next-hop, пора...

Порядок ключей в Map
Как сделать чтобы порядок записей был такой же как и при записи. А то он их видимо сортирует по хэшу или еще как-то и они перемешиваются....

Проблема с security policy при запуске с сетевого диска
есть некоторое приложение написанное на .net(которое работает с БД), я его выложил на отдельную машину в сети с тем чтобы не нужно было его...

1
Эксперт по компьютерным сетям
 Аватар для Jabbson
5907 / 3359 / 1036
Регистрация: 03.11.2009
Сообщений: 10,008
30.12.2014, 10:58
Можно исключить ip из ESKO-INTERNET.
0
Надоела реклама? Зарегистрируйтесь и она исчезнет полностью.
raxper
Эксперт
30234 / 6612 / 1498
Регистрация: 28.12.2010
Сообщений: 21,154
Блог
30.12.2014, 10:58
Помогаю со студенческими работами здесь

Проброс syslog через ZBF
Добрый день. Подскажите вот что. Пробросил через ZBF syslog следующим образом: class-map type inspect match-all NAS-syslog-class ...

Timeout tcp-сессии в ZBF
Добрый день. Подскажите, где настраиваются таймауты неактивных tcp-сессий в zbf на cisco (1921)? А то часто вижу сообщения типа May...

Какова вероятность того, что 2 из них нуждаются в общей настройке? Больше 2-х телевизоров нуждается в настройке?
В мастерскую для ремонта поступило 15 телевизоров. Известно, что 6 из них нуждаются в общей регулировке. Мастер берет первые попавшиеся 5...

std::map, std::vector и порядок обхода коллекции
Здравствуйте, уважаемые! Вопрос следующий - если я сохраняю какие-то значения в map или вектор, то всегда ли я буду получать тот-же...

Не до конца отрабатывает CMD скрипт при выключении компьютера (Win7Pro) при настройке через групповую политику (2008r2)
Добрый день! Имеется сервер 2008r2, поднят домен средствами AD. Клиенты Win7Pro. Суть проблемы в следующем. Написан cmd скрипт, запускающий...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
2
Ответ Создать тему
Новые блоги и статьи
SDL3 для Web (WebAssembly): Реализация движения на Box2D v3 - трение и коллизии с повёрнутыми стенами
8Observer8 20.02.2026
Содержание блога Box2D позволяет легко создать главного героя, который не проходит сквозь стены и перемещается с заданным трением о препятствия, которые можно располагать под углом, как верхнее. . .
Конвертировать закладки radiotray-ng в m3u-плейлист
damix 19.02.2026
Это можно сделать скриптом для PowerShell. Использование . \СonvertRadiotrayToM3U. ps1 <path_to_bookmarks. json> Рядом с файлом bookmarks. json появится файл bookmarks. m3u с результатом. # Check if. . .
Семь CDC на одном интерфейсе: 5 U[S]ARTов, 1 CAN и 1 SSI
Eddy_Em 18.02.2026
Постепенно допиливаю свою "многоинтерфейсную плату". Выглядит вот так: https:/ / www. cyberforum. ru/ blog_attachment. php?attachmentid=11617&stc=1&d=1771445347 Основана на STM32F303RBT6. На борту пять. . .
Камера Toupcam IUA500KMA
Eddy_Em 12.02.2026
Т. к. у всяких "хикроботов" слишком уж мелкий пиксель, для подсмотра в ESPriF они вообще плохо годятся: уже 14 величину можно рассмотреть еле-еле лишь на экспозициях под 3 секунды (а то и больше),. . .
И ясному Солнцу
zbw 12.02.2026
И ясному Солнцу, и светлой Луне. В мире покоя нет и люди не могут жить в тишине. А жить им немного лет.
«Знание-Сила»
zbw 12.02.2026
«Знание-Сила» «Время-Деньги» «Деньги -Пуля»
SDL3 для Web (WebAssembly): Подключение Box2D v3, физика и отрисовка коллайдеров
8Observer8 12.02.2026
Содержание блога Box2D - это библиотека для 2D физики для анимаций и игр. С её помощью можно определять были ли коллизии между конкретными объектами и вызывать обработчики событий столкновения. . . .
SDL3 для Web (WebAssembly): Загрузка PNG с прозрачным фоном с помощью SDL_LoadPNG (без SDL3_image)
8Observer8 11.02.2026
Содержание блога Библиотека SDL3 содержит встроенные инструменты для базовой работы с изображениями - без использования библиотеки SDL3_image. Пошагово создадим проект для загрузки изображения. . .
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2026, CyberForum.ru