Gérer le forum:  Aide  •  Rechercher  •  Liste des Membres  •  Groupes d'utilisateurs   •  S'enregistrer  •  Profil  •  Se connecter pour vérifier ses messages privés  •  Connexion 
 ACL entre un VLAN et un réseau ne faisant pas parti d'un VLA Voir le sujet suivant
Voir le sujet précédent
Poster un nouveau sujetRépondre au sujet
Auteur Message
mickael
Newbiiiie
Newbiiiie




Messages: 2

MessagePosté le: Mer 27 Avr 2011 - 14:58 Répondre en citantRevenir en haut

Tout est dans le titre, quelle est l'ACL qui permet de bloquer tout trafic entre une VLAN et une machine ne faisant parti d'aucun VLAN ? comme un serveur par exemple.

Merci d'avance

ps : j'utilise un routeur Cisco
Voir le profil de l'utilisateurEnvoyer un message privé

N'oubliez pas de vous inscrire à la communauté pour participer. Si vous êtes déjà membre, connectez-vous pour faire disparaître ce bandeau publicitaire.
_ToM_
Incollable du forum
Incollable du forum


Post-BTS
Sexe: Sexe:Masculin
Messages: 1131
Localisation: Fresnes

MessagePosté le: Mer 27 Avr 2011 - 16:32 Répondre en citantRevenir en haut

Une ACL classique permet de faire ça, non ? Je ne vois pas où est ton problème par rapport à une autre ACL ?
Voir le profil de l'utilisateurEnvoyer un message privé
bete2style
Expert du forum
Expert du forum



Sexe: Sexe:Masculin
Messages: 636
Localisation: Paris

MessagePosté le: Mer 27 Avr 2011 - 16:38 Répondre en citantRevenir en haut

Je comprends pas très bien ta question... Obligatoirement ta machine se trouve dans un VLAN, meme si c'est un VLAN par défaut...

Mais bon, pour apporter un semblant de réponse je dirai que ton ACL ressemblerai a ca :

object-group network <Nom>
network-object host [i]<ip_de_ton_serveur>

access-list [i]<nom_de_ton_ACL>
extended deny object-group [i]<Nom> ip host 192.168.0.0 255.255.255.0

Ceci est un exemple Smile

_________________
Chef de projet en Architecture et Déploiement Réseau - Spécialisé en ToIP

Certifié ITIL Foundation v3

Diplôme - Master en Informatique et Mathématiques Appliqués (MIAGE)
Voir le profil de l'utilisateurEnvoyer un message privé
mickael
Newbiiiie
Newbiiiie




Messages: 2

MessagePosté le: Mer 27 Avr 2011 - 16:45 Répondre en citantRevenir en haut

En fait c'est que je ne n'arrive pas à taper la commande exacte pour l'ACL.

J'ai 2 VLAN, une machine par VLAN et une machine ne faisant parti d'aucun VLAN. Ces 3 machines sont branchées sur un même switch relié à un routeur.

ip de mes machines : PC1 dans VLAN1 : 192.168.2.10
PC2 dans VLAN2 : 192.168.3.10
PC3 : 192.168.1.1

J'ai tenté cette ACL: access-list 1 deny 192.168.2.0 0.0.0.255

sur le port de assigné à PC3, mais ça bloque même le trafic avec PC2... Savez-vous pourquoi ? merci d'avance
Voir le profil de l'utilisateurEnvoyer un message privé
donkey_kong
Résident du forum
Résident du forum


Post-BTS
Sexe: Sexe:Masculin
Messages: 323
Localisation: localhost

MessagePosté le: Sam 30 Avr 2011 - 17:28 Répondre en citantRevenir en haut

Oui les PC ne sont pas dans le même réseau étant donné leur adresse ip
Voir le profil de l'utilisateurEnvoyer un message privé
Montrer les messages depuis:      
Poster un nouveau sujetRépondre au sujet
 Sauter vers:   



Voir le sujet suivant
Voir le sujet précédent
Vous ne pouvez pas poster de nouveaux sujets dans ce forum
Vous ne pouvez pas répondre aux sujets dans ce forum
Vous ne pouvez pas éditer vos messages dans ce forum
Vous ne pouvez pas supprimer vos messages dans ce forum
Vous ne pouvez pas voter dans les sondages de ce forum