Gérer le forum: Aide • Rechercher • Liste des Membres • Groupes d'utilisateurs
• S'enregistrer
• Profil • Se connecter pour vérifier ses messages privés
• Connexion
Auteur |
Message |
mickael
Newbiiiie
Messages: 2
|
Posté le:
Mer 27 Avr 2011 - 14:58 |
|
Tout est dans le titre, quelle est l'ACL qui permet de bloquer tout trafic entre une VLAN et une machine ne faisant parti d'aucun VLAN ? comme un serveur par exemple.
Merci d'avance
ps : j'utilise un routeur Cisco |
|
|
|
|
N'oubliez pas de vous inscrire à la communauté pour participer. Si vous êtes déjà membre, connectez-vous pour faire disparaître ce bandeau publicitaire. |
_ToM_
Incollable du forum
Sexe:
Messages: 1131
Localisation: Fresnes
|
Posté le:
Mer 27 Avr 2011 - 16:32 |
|
Une ACL classique permet de faire ça, non ? Je ne vois pas où est ton problème par rapport à une autre ACL ? |
|
|
|
|
bete2style
Expert du forum
Sexe:
Messages: 636
Localisation: Paris
|
Posté le:
Mer 27 Avr 2011 - 16:38 |
|
Je comprends pas très bien ta question... Obligatoirement ta machine se trouve dans un VLAN, meme si c'est un VLAN par défaut...
Mais bon, pour apporter un semblant de réponse je dirai que ton ACL ressemblerai a ca :
object-group network <Nom>
network-object host [i]<ip_de_ton_serveur>
access-list [i]<nom_de_ton_ACL> extended deny object-group [i]<Nom> ip host 192.168.0.0 255.255.255.0
Ceci est un exemple |
_________________ Chef de projet en Architecture et Déploiement Réseau - Spécialisé en ToIP
Certifié ITIL Foundation v3
Diplôme - Master en Informatique et Mathématiques Appliqués (MIAGE) |
|
|
|
mickael
Newbiiiie
Messages: 2
|
Posté le:
Mer 27 Avr 2011 - 16:45 |
|
En fait c'est que je ne n'arrive pas à taper la commande exacte pour l'ACL.
J'ai 2 VLAN, une machine par VLAN et une machine ne faisant parti d'aucun VLAN. Ces 3 machines sont branchées sur un même switch relié à un routeur.
ip de mes machines : PC1 dans VLAN1 : 192.168.2.10
PC2 dans VLAN2 : 192.168.3.10
PC3 : 192.168.1.1
J'ai tenté cette ACL: access-list 1 deny 192.168.2.0 0.0.0.255
sur le port de assigné à PC3, mais ça bloque même le trafic avec PC2... Savez-vous pourquoi ? merci d'avance |
|
|
|
|
donkey_kong
Résident du forum
Sexe:
Messages: 323
Localisation: localhost
|
Posté le:
Sam 30 Avr 2011 - 17:28 |
|
Oui les PC ne sont pas dans le même réseau étant donné leur adresse ip |
|
|
|
|
|
|
Voir le sujet suivant
Voir le sujet précédent
Vous ne pouvez pas poster de nouveaux sujets dans ce forum Vous ne pouvez pas répondre aux sujets dans ce forum Vous ne pouvez pas éditer vos messages dans ce forum Vous ne pouvez pas supprimer vos messages dans ce forum Vous ne pouvez pas voter dans les sondages de ce forum
|