|
0 / 0 / 0
Регистрация: 14.12.2022
Сообщений: 16
|
||||||
Настройка ACL на DGS-313021.12.2022, 09:22. Показов 4089. Ответов 11
Метки нет (Все метки)
Добрый день есть сетка, разделенная на 3 vlan в данный момент из разных сетей все видят всех. Конфиг на коммутаторе такой:
0
|
||||||
| 21.12.2022, 09:22 | |
|
Ответы с готовыми решениями:
11
D-link dgs-1210 настройка Настройка D-link dgs-1210-10p
|
|
11438 / 7007 / 1903
Регистрация: 25.12.2012
Сообщений: 29,398
|
|
| 21.12.2022, 09:43 | |
|
0
|
|
|
0 / 0 / 0
Регистрация: 14.12.2022
Сообщений: 16
|
|||||||
| 21.12.2022, 12:24 [ТС] | |||||||
Во втором листе я запрещаю сети 10,10,10,0 ходить в сети на 172,16,10,0. Можете поправить если я не прав???
0
|
|||||||
|
11438 / 7007 / 1903
Регистрация: 25.12.2012
Сообщений: 29,398
|
|||||||||||
| 21.12.2022, 13:46 | |||||||||||
а из сети 10.* вообще никуда не сможете (вот не помню как в d-link.... а в cisco есть последнее неявное правило deny ip any any) то, что вы хотите сделать - делается с отслеживанием состояния соединения (например established, new). в таком L3 свичте, думаю, нет ACL, работающих с состояниями соединения, тупо пакетные фильтры так вот можно костылем сделать по ограничению портов (опять же только для TCP) то есть написать такие правила: access-list vlan192 из сети 192.168.10.0/24 с портов 49152—65535 можно отправлять пакеты только хоcту 10.10.10.2 по tcp из сети 192.168.10.0/24 можно отправлять пакеты в сеть 172.16.10.0/24 по tcp на порты 49152—65535 запретить весь остальной трафик из сети 192.168.10.0/24 access-list vlan1 из сети 10.10.10.0/24 с портов 49152—65535 можно отправлять пакеты в сеть 192.168.10.0/24 по tcp из сети 10.10.10.0/24 можно отправлять пакеты в сеть 172.16.10.0/24 по tcp на порты 49152—65535 запретить весь остальной трафик из сети 10.10.10.0/24 потом списки применяются на интерфейсы через ip access-group
0
|
|||||||||||
|
0 / 0 / 0
Регистрация: 14.12.2022
Сообщений: 16
|
||||||||||||||||
| 21.12.2022, 16:15 [ТС] | ||||||||||||||||
|
access-list ы примерно так должны выглядеть???
0
|
||||||||||||||||
|
11438 / 7007 / 1903
Регистрация: 25.12.2012
Сообщений: 29,398
|
|||||||
| 21.12.2022, 16:31 | |||||||
Сообщение было отмечено NoNaMe как решение
Решение
про udp (если он нужен), icmp и другие, инкапсулируемые в ip, протоколы не забывайте, выше правила только для TCP листы вешайте на соответствующие int vlan через ip access-group в направлении in
0
|
|||||||
|
0 / 0 / 0
Регистрация: 14.12.2022
Сообщений: 16
|
|||||||||||
| 22.12.2022, 12:01 [ТС] | |||||||||||
|
Опять наверно что-то не так делаю. Решил в конфиг добавить сервера нужные c портами, но c сети 192* так и не увидел нужного результата. Не отображается к примеру страница с 10.10.10.3
0
|
|||||||||||
|
11438 / 7007 / 1903
Регистрация: 25.12.2012
Сообщений: 29,398
|
|||||||
| 22.12.2022, 13:52 | |||||||
Сообщение было отмечено BDV87 как решение
Решение
вот так надо было
1
|
|||||||
|
0 / 0 / 0
Регистрация: 14.12.2022
Сообщений: 16
|
||||||||||||
| 22.12.2022, 14:53 [ТС] | ||||||||||||
А ещё скажите что бы просто пинг между сетями заблокировать нужно deny icmp ?? В любом случае спасибо!!!
0
|
||||||||||||
|
11438 / 7007 / 1903
Регистрация: 25.12.2012
Сообщений: 29,398
|
|
| 22.12.2022, 15:50 | |
|
0
|
|
|
0 / 0 / 0
Регистрация: 14.12.2022
Сообщений: 16
|
|||||||
| 22.12.2022, 15:56 [ТС] | |||||||
0
|
|||||||
|
11438 / 7007 / 1903
Регистрация: 25.12.2012
Сообщений: 29,398
|
|
| 22.12.2022, 16:25 | |
|
да, значит нельзя
0
|
|
| 22.12.2022, 16:25 | |
|
Помогаю со студенческими работами здесь
12
Настройка маршрутизации между Cisco 2811 и D-Link DGS-3612G Настройка магистрали между cisco и D-link DGS-1210-48
Искать еще темы с ответами Или воспользуйтесь поиском по форуму: |
|
Новые блоги и статьи
|
||||
|
Новый ноутбук
volvo 07.12.2025
Всем привет.
По скидке в "черную пятницу" взял себе новый ноутбук Lenovo ThinkBook 16 G7 на Амазоне:
Ryzen 5 7533HS
64 Gb DDR5
1Tb NVMe
16" Full HD Display
Win11 Pro
|
Музыка, написанная Искусственным Интеллектом
volvo 04.12.2025
Всем привет. Некоторое время назад меня заинтересовало, что уже умеет ИИ в плане написания музыки для песен, и, собственно, исполнения этих самых песен. Стихов у нас много, уже вышли 4 книги, еще 3. . .
|
От async/await к виртуальным потокам в Python
IndentationError 23.11.2025
Армин Ронахер поставил под сомнение async/ await. Создатель Flask заявляет: цветные функции - провал, виртуальные потоки - решение. Не threading-динозавры, а новое поколение лёгких потоков. Откат?. . .
|
Поиск "дружественных имён" СОМ портов
Argus19 22.11.2025
Поиск "дружественных имён" СОМ портов
На странице:
https:/ / norseev. ru/ 2018/ 01/ 04/ comportlist_windows/
нашёл схожую тему. Там приведён код на С++, который показывает только имена СОМ портов, типа,. . .
|
Сколько Государство потратило денег на меня, обеспечивая инсулином.
Programma_Boinc 20.11.2025
Сколько Государство потратило денег на меня, обеспечивая инсулином.
Вот решила сделать интересный приблизительный подсчет, сколько государство потратило на меня денег на покупку инсулинов.
. . .
|
|
Ломающие изменения в C#.NStar Alpha
Etyuhibosecyu 20.11.2025
Уже можно не только тестировать, но и пользоваться C#. NStar - писать оконные приложения, содержащие надписи, кнопки, текстовые поля и даже изображения, например, моя игра "Три в ряд" написана на этом. . .
|
Мысли в слух
kumehtar 18.11.2025
Кстати, совсем недавно имел разговор на тему медитаций с людьми. И обнаружил, что они вообще не понимают что такое медитация и зачем она нужна. Самые базовые вещи. Для них это - когда просто люди. . .
|
Создание Single Page Application на фреймах
krapotkin 16.11.2025
Статья исключительно для начинающих. Подходы оригинальностью не блещут.
В век Веб все очень привыкли к дизайну Single-Page-Application .
Быстренько разберем подход "на фреймах".
Мы делаем одну. . .
|
Фото: Daniel Greenwood
kumehtar 13.11.2025
|
Расскажи мне о Мире, бродяга
kumehtar 12.11.2025
— Расскажи мне о Мире, бродяга,
Ты же видел моря и метели.
Как сменялись короны и стяги,
Как эпохи стрелою летели.
- Этот мир — это крылья и горы,
Снег и пламя, любовь и тревоги,
И бескрайние. . .
|