Size: a a a

2019 August 13

AN

Andrew Nikolaev in D-Link Russia
но если разруливать на маршрутизации то должно получиться
источник

AN

Andrew Nikolaev in D-Link Russia
а ваще, проще нат между ними воткнуть в нужну сторону
источник

o

ololoshwin in D-Link Russia
тебе сначала нужно сделать маршрутизацию. Потому что без роутера данные перемещаются только в пределах сети
источник

EN

Erlan Naiman in D-Link Russia
все прекрасно работает, маршрутизация настроена, все друг друга видят, так вот, нас это не устраивает)
источник

AN

Andrew Nikolaev in D-Link Russia
не, в принципе, если их всех согнать в один влан, и написать ацл то тоже должно получиться.
источник

EN

Erlan Naiman in D-Link Russia
на cisco все делается очень просто, мы просто вешаем правило на выходной интерфейс и говорим ему чтобы резал пакеты от одного влана на другой
источник

EN

Erlan Naiman in D-Link Russia
и все
источник

EN

Erlan Naiman in D-Link Russia
прекрасно режется
источник

S

Stanislav in D-Link Russia
Erlan Naiman
такая простая задача, а вот решения в интернете не нашел
http://www.rusnauka.com/18_NiIN_2007/Informatica/23139.doc.htm вот эта статья мне помогла  настроить АСЛ на 3420 ,делаем конечно поправку на cli самого 3420  правила желательно продумать заранее.количество апаратных профайлов ограничено
источник

EN

Erlan Naiman in D-Link Russia
не верится что на enterprise коммутаторе нет такой функциональности
источник

S

Stanislav in D-Link Russia
все там  есть
источник

EN

Erlan Naiman in D-Link Russia
Stanislav
http://www.rusnauka.com/18_NiIN_2007/Informatica/23139.doc.htm вот эта статья мне помогла  настроить АСЛ на 3420 ,делаем конечно поправку на cli самого 3420  правила желательно продумать заранее.количество апаратных профайлов ограничено
щас почитаем, спасибо!
источник

S

Stanislav in D-Link Russia
надо только понять принцип  и  продумать
источник

S

Stanislav in D-Link Russia
Я правда сам полрабочего дня тупил ,но потом все собралось вкучу и  АСЛ стали настраиваться как само сабой разуемеется
источник

AN

Andrew Nikolaev in D-Link Russia
Erlan Naiman
не верится что на enterprise коммутаторе нет такой функциональности
да есть, кто мешает навешать в заблоченом влане ацл "если получатель - заблоченая сеть то денай
источник

EN

Erlan Naiman in D-Link Russia
Andrew Nikolaev
да есть, кто мешает навешать в заблоченом влане ацл "если получатель - заблоченая сеть то денай
в том то и проблема что он все начинает резать, теряется связь между вланами сразу. То бишь я ведь хочу чтобы все со 2 влана не видели всех с 3) Кстати ссылка Станислава то что надо!
источник

EN

Erlan Naiman in D-Link Russia
Stanislav
http://www.rusnauka.com/18_NiIN_2007/Informatica/23139.doc.htm вот эта статья мне помогла  настроить АСЛ на 3420 ,делаем конечно поправку на cli самого 3420  правила желательно продумать заранее.количество апаратных профайлов ограничено
Спасибо друг! Это кажется то что мне надо
источник

S

Stanislav in D-Link Russia
create access_profile profile_id 2 profile_name 2 ip source_ip_mask 255.255.255.0 destination_ip_mask 255.255.255.0
config access_profile profile_id 2 add access_id 1 ip source_ip 172.29.3.0 mask 255.255.255.0 destination_ip 172.30.1.0 mask 255.255.255.0 port 21-28 permit
create access_profile profile_id 3 profile_name 3 ip source_ip_mask 255.255.255.0 destination_ip_mask 255.255.0.0
config access_profile profile_id 3 add access_id 1 ip source_ip 172.29.3.0 mask 255.255.255.0 destination_ip 172.30.0.0 mask 255.255.0.0 port 21-28 deny
источник

S

Stanislav in D-Link Russia
как пример , разрешил гостевой сетке 172.29.3.0/24 ходить в одну сетку 172.30.1.0/24 .но при этом запретил ходить в остальную 172.30.0.0/16 тоесть в остальные  подсети
источник

S

Stanislav in D-Link Russia
можно впринцепе  еще один денай ниже написать крест накрест из 172.30.0.0/16 в 172.29.3.0/24
источник