Hirdetés

Keresés

Új hozzászólás Aktív témák

  • tusi_

    addikt

    válasz FecoGee #2843 üzenetére

    Na ezzel kapcsolatban lenne kérdésem.

    Ha VACL-el tiltok valamit, akkor azt melyik sw-n kell felvenni? Ugyanis, ha pl van 3 db access switchem ugyanabban a Vlanban és mondjuk az sw3-n van az a gép, ami felé tiltom a kapcsolatot. Akkor az sw1, sw2 n is kéne lennie egy vacl-nak, hogy ne generáljon felesleges forgalmat az sw3 felé, ami csak ott lesz terminated, tehát átmegy a hálózaton és majd amikor odaér az ASW3 ra, akkor lesz dobva a csomag :)

    Viszont, ha az sw3-n is van gép (locálisan is egy switchen vannak), ami nem generálhat forgalmat arra az egy ip-re, akkor azon is kell lennie ugyan annak a Vlan acl-nek. Tehát a kérdésem, minden egyes Access switchen fel kell vinnem ugyanazt az VACL-t, ugye? Nekem igy lenne logikus. A DSW ken is kell ez az ACL? SZvsz felesleges, mert ha az ASW1-en van és onnan indul a csomag, ott ki lesz szűrve, ahogy az ASW2-ről induló is. Tehát a DSW-n felesleges kiadni SZERINTEM. De javits ki légyszi, Te élesben csinálod ezeket nap mint nap.

Új hozzászólás Aktív témák