Форум программистов, компьютерный форум, киберфорум
Cisco
Войти
Регистрация
Восстановить пароль
Блоги Сообщество Поиск Заказать работу  
 
Рейтинг 4.67/18: Рейтинг темы: голосов - 18, средняя оценка - 4.67
0 / 0 / 0
Регистрация: 29.10.2012
Сообщений: 12

ACL и Route map

29.10.2012, 12:30. Показов 3600. Ответов 6
Метки нет (Все метки)

Студворк — интернет-сервис помощи студентам
Всем привет.
Есть железка Cisco Catalyst 3550
Code
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
67
68
69
70
71
72
73
74
75
76
77
78
79
80
81
82
83
84
85
86
87
88
89
90
91
92
93
94
95
96
97
catalyst#show run
Building configuration...
 
Current configuration : 1808 bytes
!
version 12.1
no service pad
service timestamps debug uptime
service timestamps log uptime
no service password-encryption
!
hostname catalyst
!
!
ip subnet-zero
ip routing
!
!
spanning-tree mode pvst
spanning-tree extend system-id
!
!
!
interface GigabitEthernet0/1
 switchport mode dynamic desirable
!
interface GigabitEthernet0/2
 switchport mode dynamic desirable
!
interface GigabitEthernet0/3
 switchport mode dynamic desirable
!
interface GigabitEthernet0/4
 switchport mode dynamic desirable
!
interface GigabitEthernet0/5
 switchport mode dynamic desirable
!
interface GigabitEthernet0/6
 switchport mode dynamic desirable
!
interface GigabitEthernet0/7
 switchport mode dynamic desirable
!
interface GigabitEthernet0/8
 switchport mode dynamic desirable
!
interface GigabitEthernet0/9
 switchport mode dynamic desirable
!
interface GigabitEthernet0/10
 switchport mode dynamic desirable
!
interface GigabitEthernet0/11
 switchport trunk encapsulation dot1q
 switchport trunk allowed vlan 9-12
 switchport mode trunk
 no cdp enable
!
interface GigabitEthernet0/12
 switchport access vlan 11
 switchport mode dynamic desirable
!
interface Vlan1
 no ip address
!
interface Vlan9
 ip address 10.170.1.1 255.255.255.0
!
interface Vlan10
 ip address 192.168.2.1 255.255.255.0
!
interface Vlan11
 ip address 192.168.1.1 255.255.255.0
!
interface Vlan12
 ip address 192.168.0.1 255.255.255.0
!
interface Vlan330
 no ip address
!
interface Vlan331
 no ip address
!
ip classless
ip http server
!
!
!
!
line con 0
line vty 0 4
 login
line vty 5 15
 login
!
end
Есть 2 сервер в сети с Ip 10.170.1.100 и 10.170.1.200
Задача такая. Если пользователь обращается на сервер 10.170.1.100 по порту 3000 нужно что бы его перекинуло на 10.170.1.200. Все остальные порты которые пользователь будет запрашивать на сервере 10.170.1.100 направлялись на 10.170.1.100
0
Programming
Эксперт
39485 / 9562 / 3019
Регистрация: 12.04.2006
Сообщений: 41,671
Блог
29.10.2012, 12:30
Ответы с готовыми решениями:

route map
Добрый день Можно ли в route map'e задать условие Если из под Ethernet 2/0 то должно идти сюда 10.10.10.1 Если из под...

Cisco 3560: не работает route-map
Здравствуйте. Цель - заворачивать с помощью PBR веб-трафик с хоста (192.168.1.143) на прокси-сервер (192.168.125.33). На Cisco...

Поместить вектора в map и реализовать перегрузку вывода для map
Всем привет! Нужна помощь в написании программы. У меня есть вот такая прога и мне нужно каким-то образом поместить вектора в map и...

6
Эксперт по компьютерным сетям
 Аватар для Jabbson
5907 / 3359 / 1036
Регистрация: 03.11.2009
Сообщений: 10,008
30.10.2012, 00:56
Destination NAT
0
0 / 0 / 0
Регистрация: 29.10.2012
Сообщений: 12
30.10.2012, 10:53  [ТС]
Цитата Сообщение от Jabbson Посмотреть сообщение
Destination NAT
На Cisco Catalyst????
Тему можно закрывать, так как недельное копание гугла дало свои плоды))
0
Эксперт по компьютерным сетям
 Аватар для Jabbson
5907 / 3359 / 1036
Регистрация: 03.11.2009
Сообщений: 10,008
30.10.2012, 14:45
Цитата Сообщение от father_fbi Посмотреть сообщение
На Cisco Catalyst????
хотя да, действительно, чего это я)
Цитата Сообщение от father_fbi Посмотреть сообщение
недельное копание гугла дало свои плоды))
так делитесь, может поможет же кому
0
0 / 0 / 0
Регистрация: 29.10.2012
Сообщений: 12
30.10.2012, 15:08  [ТС]
Для перенаправление трафика. Нужно создать ACL
Примерное такого содержания
Code
1
access-list 100 permit any any 80
acl мы не вешаем на интерфейс. Хотя на многих сайтах пишут что нужно вешать, это все лож. acl создается для route-map которые будет брать правила из acl
Пример
Code
1
2
3
route-map test
match ip address 100
set ip next hop 8.8.8.8
Я создал route-map с именем test, далее я указал что матчить нужно IP адреса из ACL под номером 100. Перед этим я прописал в acl вместо IP адреса any (тоесть все). И в route-map в строке set ip next-hop мы прописываем куда перекидывать пакеты.
Дальше мы заходим на нужный нам vlan и вешаем наш route-map
ip policy route-map test
В итоге мы получаем что все пакеты которые будут обращатся на 80 порт и проходить через vlan на котором висит route-map буду перекидываться на 8.8.8.8
0
Эксперт по компьютерным сетям
 Аватар для Jabbson
5907 / 3359 / 1036
Регистрация: 03.11.2009
Сообщений: 10,008
30.10.2012, 15:25
Тогда у меня будет пара вопросов -

1) у вас 8.8.8.8 - это действительно next-hop? Эта команда определяет следующий hop, куда будет направлен Ваш пакет. Это должен быть соседний роутер (next-hop).
2) если переправить пакет, который направляется на (предположим) 7.7.7.7 в сторону next-hop 8.8.8.8, то это ни в коем рази не поменяет графу destination ip пакета, и когда он придет на 8.8.8.8 тот не будет знать что с ним делать, потому что он не по адресу. Как Вы решили эту проблему?
0
0 / 0 / 0
Регистрация: 29.10.2012
Сообщений: 12
30.10.2012, 15:38  [ТС]
Цитата Сообщение от Jabbson Посмотреть сообщение
Тогда у меня будет пара вопросов -

1) у вас 8.8.8.8 - это действительно next-hop? Эта команда определяет следующий hop, куда будет направлен Ваш пакет. Это должен быть соседний роутер (next-hop).
2) если переправить пакет, который направляется на (предположим) 7.7.7.7 в сторону next-hop 8.8.8.8, то это ни в коем рази не поменяет графу destination ip пакета, и когда он придет на 8.8.8.8 тот не будет знать что с ним делать, потому что он не по адресу. Как Вы решили эту проблему?
destination он не поменяет. И поэтому что бы 8.8.8.8 ответил. Там вернуть пакет обратно. Я сделал это с помощью iptables
У меня задача стояла вообще так.

Пользователь с диапазоном IP 10.1.0.0/16 при наборе любого сайта в браузере должны перекидываться на сервер с биллингом который любезно с помощью Apache и личного кабинета говорит пользователю что у того отрицательный баланс и что он сидит на сером IP который ведет только в личный кабинет.
Раньше это было реализовано через NAS сервера с помощью того же iptables. Но это был один огромный костыль.
А с помощью циски, которая является ядром для пользователей. Все это получилось с помощью 2 правил.
Code
1
2
3
4
5
access-list 100 permit tcp any any eq www
access-list 100 permit tcp any any eq 443
route-map redirect permit 10
 match ip address 100
 set ip next-hop "адрес биллинга"
route-map повесил на абонентский vlan. Если пользователь щимится через указаные в acl порты. Его перекидывает на биллинг.
0
Надоела реклама? Зарегистрируйтесь и она исчезнет полностью.
inter-admin
Эксперт
29715 / 6470 / 2152
Регистрация: 06.03.2009
Сообщений: 28,500
Блог
30.10.2012, 15:38
Помогаю со студенческими работами здесь

Обращение к элементам vector, который находится в map, находящийся в map
Всем добрый день! Имеется такой контейнер. Как обращаться к элементам вектора и как пушбэчить его? map...

Обращение к map, который внутри другого map
std::map<int, std::map<std::string, int>> m1; std::map<std::string, int> m2; void main() { m1 = m2; m2 = 7; ...

Возможно ли создать контейнер std::map, в котором в качестве значения была бы ссылка на std::map?
Здравствуйте. Возможно ли создать контейнер std::map, в котором в качестве значения была бы ссылка на std map? Например: std::map...

Как вставить элемент и вывести элементы на экран в map<string, map<string,int>> ?
У меня есть map&lt;string, map&lt;string,int&gt;&gt;, в него надо добавить элементы (типа Ivanov potato 200) Использовать именно map&lt;string,...

Как вставить map в map
есть такой map map &lt; INT64 , map &lt;INT64 , map&lt; wArray , int &gt; &gt; &gt; tMenu; как его заполнить? пробовал так ...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
7
Ответ Создать тему
Новые блоги и статьи
Программная установка даты и запрет ее изменения
Maks 02.04.2026
Алгоритм из решения ниже реализован на примере нетипового документа "СписаниеМатериалов", разработанного в конфигурации КА2. Задача: при создании документов установить период списания автоматически. . .
Вывод данных через динамический список в справочнике
Maks 01.04.2026
Реализация из решения ниже выполнена на примере нетипового справочника "Спецтехника" разработанного в конфигурации КА2. Задача: вывести данные из ТЧ нетипового документа. . .
Функция заполнения текстового поля в реквизите формы документа
Maks 01.04.2026
Алгоритм из решения ниже реализован на нетиповом документе "ВыдачаОборудованияНаСпецтехнику" разработанного в конфигурации КА2, в дополнении к предыдущему решению. На форме документа создается. . .
К слову об оптимизации
kumehtar 01.04.2026
Вспоминаю начало 2000-х, университет, когда я писал на Delphi. Тогда среди программистов на форумах активно обсуждали аккуратную работу с памятью: нужно было следить за переменными, вовремя. . .
Идея фильтра интернета (сервер = слой+фильтр).
Hrethgir 31.03.2026
Суть идеи заключается в том, чтобы запустить свой сервер, о чём я если честно мечтал давно и давно приобрёл книгу как это сделать. Но не было причин его запускать. Очумелые учёные напечатали на. . .
Модель здравосоХранения 6. ESG-повестка и устойчивое развитие; углублённый анализ кадрового бренда
anaschu 31.03.2026
В прикрепленном документе раздумья о том, как можно поменять модель в будущем
10 пpимет, которые всегда сбываются
Maks 31.03.2026
1. Чтобы, наконец, пришла маршрутка, надо закурить. Если сигарета последняя, маршрутка придет еще до второй затяжки даже вопреки расписанию. 2. Нaдоели зима и снег? Не надо переезжать. Достаточно. . .
Перемещение выделенных строк ТЧ из одного документа в другой
Maks 31.03.2026
Реализация из решения ниже выполнена на примере нетипового документа "ВыдачаОборудованияНаСпецтехнику" с единственной табличной частью "ОборудованиеИКомплектующие" разработанного в конфигурации КА2. . . .
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2026, CyberForum.ru