Size: a a a

EltexCM Support (душевный)

2020 November 09

АЗ

Алексей Зубков... in EltexCM Support (душевный)
Господа, а по моему вопросу не поможете? Выше писал про аксесс листы
источник

e

elnar in EltexCM Support (душевный)
Алексей Зубков
Господа, а по моему вопросу не поможете? Выше писал про аксесс листы
скрин выложи
источник

e

elnar in EltexCM Support (душевный)
увидел
источник

АЗ

Алексей Зубков... in EltexCM Support (душевный)
Переслано от Алексей Зубков...
ip access-list extended sub92
deny ip any any 10.10.92.0 0.0.0.255 10.0.0.0 0.255.255.255 ace-priority 10
deny ip any any 10.10.92.0 0.0.0.255 192.168.0.0 0.0.255.255 ace-priority 20
deny ip any any 10.10.92.0 0.0.0.255 172.16.0.0 0.0.255.255 ace-priority 30
permit ip any any 10.10.92.0 0.0.0.255 any ace-priority 40
exit
!
!
route-map sub92_to_GW01 10 permit
match ip address access-list sub92
set ip next-hop 10.10.12.2
exit
источник

АЗ

Алексей Зубков... in EltexCM Support (душевный)
Поясню, я понимаю, что

Запретить ип_пакеты на любой мак с любого мака на подсеть 10.10.92.0/24 с подсети 10.0/8
... с подсети 192.168/16
... с подсети 172.16/16

Разрешить ип_пакеты на подсеть 10.10.92.0/24 с любых других сетей


Ну и роутмап

Если адрес совпал с аксесс листом то установить для него следующий хоп такой то
источник

АЗ

Алексей Зубков... in EltexCM Support (душевный)
Только я не могу перевести это не человеческий язык
источник

e

elnar in EltexCM Support (душевный)
Алексей Зубков
Переслано от Алексей Зубков
ip access-list extended sub92
deny ip any any 10.10.92.0 0.0.0.255 10.0.0.0 0.255.255.255 ace-priority 10
deny ip any any 10.10.92.0 0.0.0.255 192.168.0.0 0.0.255.255 ace-priority 20
deny ip any any 10.10.92.0 0.0.0.255 172.16.0.0 0.0.255.255 ace-priority 30
permit ip any any 10.10.92.0 0.0.0.255 any ace-priority 40
exit
!
!
route-map sub92_to_GW01 10 permit
match ip address access-list sub92
set ip next-hop 10.10.12.2
exit
any any источник и маска источника
источник

АЗ

Алексей Зубков... in EltexCM Support (душевный)
В данном случае deny и permit стоит переводить не как запретить и разрешить а как не обрабатывать и обрабатывать ?
источник

e

elnar in EltexCM Support (душевный)
permit Создает разрешающее правило фильтрации в списке ACL.
источник

АЗ

Алексей Зубков... in EltexCM Support (душевный)
Минуту, переварю
источник

АЗ

Алексей Зубков... in EltexCM Support (душевный)
Я просто смотрю на эти слова как разрешить и запретить, и сложно мозгу интерпретировать по другому:)
источник

e

elnar in EltexCM Support (душевный)
Алексей Зубков
Я просто смотрю на эти слова как разрешить и запретить, и сложно мозгу интерпретировать по другому:)
запретит а потом условие
источник

АЗ

Алексей Зубков... in EltexCM Support (душевный)
То есть deny это игнорировать обработку, а permit это включить в обработку
источник

АЗ

Алексей Зубков... in EltexCM Support (душевный)
Алексей Зубков
Поясню, я понимаю, что

Запретить ип_пакеты на любой мак с любого мака на подсеть 10.10.92.0/24 с подсети 10.0/8
... с подсети 192.168/16
... с подсети 172.16/16

Разрешить ип_пакеты на подсеть 10.10.92.0/24 с любых других сетей


Ну и роутмап

Если адрес совпал с аксесс листом то установить для него следующий хоп такой то
Тут перепутал направление. Из сети 92.0 в другие
источник

e

elnar in EltexCM Support (душевный)
deny запретит
источник

e

elnar in EltexCM Support (душевный)
пакеты поподающие под данное условие
источник

АЗ

Алексей Зубков... in EltexCM Support (душевный)
В смысле запретит ? Запретит обработку дальнейшую , ту которая в роудмап ?
источник

e

elnar in EltexCM Support (душевный)
Алексей Зубков
В смысле запретит ? Запретит обработку дальнейшую , ту которая в роудмап ?
запретить пакет
источник

АЗ

Алексей Зубков... in EltexCM Support (душевный)
То есть получается, что такой пакет вообще не пройдет?
источник

АЗ

Алексей Зубков... in EltexCM Support (душевный)
Но он проходит в такой конфигурации
источник