Size: a a a

2020 August 03

I

Innokentiy in Nag.Ru
просто иногда роутмапы для пбр с аклами с денаями выглядят куда элегантнее
источник

I

Innokentiy in Nag.Ru
а если писать только на пермитах, то роутмап будет в два раза длиннее
источник

E

Evgeniy in Nag.Ru
зато он будет в hw
источник

I

Innokentiy in Nag.Ru
а с денаями-то почему не будет
источник

N

N3c in Nag.Ru
потому что там лукап в проц будет )
источник

E

Evgeniy in Nag.Ru
может быть
источник

N

N3c in Nag.Ru
на самом деле инет просто пестрит вот таким вот
источник

N

N3c in Nag.Ru
источник

E

Evgeniy in Nag.Ru
если железка легаси какое-то
источник

E

Evgeniy in Nag.Ru
вот вот
источник

E

Evgeniy in Nag.Ru
на 65ых любимых тож оч легко попасть в софт свитчинг
источник

N

N3c in Nag.Ru
вобщем проще не делать deny чем каждый раз парить голову попадешь ты под это или нет
источник

АТ

Алевтина Торопацкая... in Nag.Ru
переписала акцесс лист
ip access-list extended Test
permit ip 192.168.20.0 0.0.0.255 any
но все равно не идет
разве в случае отсутствии хоста который указан в роуте мапе пакет не должен просто дропнуться?
источник

I

Innokentiy in Nag.Ru
нет
источник

АТ

Алевтина Торопацкая... in Nag.Ru
*Aug  3 09:42:55.465: IP: s=192.168.20.3 (Vlan20), d=192.168.10.1, len 92, policy match
*Aug  3 09:42:55.465: IP: route map test, item 10, permit
источник

I

Innokentiy in Nag.Ru
пбр по дефолту отбирает траф себе
источник

I

Innokentiy in Nag.Ru
если матчей в роутмапе нет - пакет роутится по таблице
источник

I

Innokentiy in Nag.Ru
можно переопределить это, если хочется
источник

АТ

Алевтина Торопацкая... in Nag.Ru
ааа я поняла
источник

АТ

Алевтина Торопацкая... in Nag.Ru
спасибо за помощь
источник