• If this is your first visit, be sure to check out the FAQ by clicking the link above. You may have to register before you can post: click the register link above to proceed. To start viewing messages, select the forum that you want to visit from the selection below.
Xin chào ! Nếu đây là lần đầu tiên bạn đến với diễn đàn, xin vui lòng danh ra một phút bấm vào đây để đăng kí và tham gia thảo luận cùng VnPro.

Announcement

Collapse
No announcement yet.

help em với !

Collapse
X
 
  • Filter
  • Time
  • Show
Clear All
new posts

  • help em với !

    đây là mô hình của em:


    -em muốn cấu hình Access list để không cho các máy thuộc vlan 50 có thể truy cập được mạng 172.16.0.0/24
    em cấu hình trên con Router hà nội :

    Hanoi(config)#access-list 10 deny 192.168.50.0 0.0.0.255
    Hanoi(config)#access-list 10 permit any
    Hanoi(config)#interface s1/0
    Hanoi(config-if)#ip access-group 10 out
    Hanoi(config-if)#exit
    - em muốn vlan 40 không thể truy cập internet và mạng 172.16.0.0/24 . Em đang bị mắc chỗ này ? không biết dùng access-list loại standar hay extend ?
    Last edited by vodanh84; 03-05-2010, 01:21 AM.

  • #2
    theo mình, với vlan 40, tren router hanoi, dùng standar cấm vlan 40 đi đến 172.16.0.0/24 và tất nhiên dùng extend để cấm vlan 40 truy cập internet.
    -------------------------------------------------------------------------------------
    Một nụ cười ko làm nghèo người phát nó nhưng làm giàu người nhận nó.

    Comment


    • #3
      Hi bạn,

      Bạn có 2 cách:
      Cách 1: bạn thực hiện trên router như bạn đã làm với vlan 50
      Cấm Vlan 40,50 access 172.16.0.0/24
      Hanoi(config)#access-list 10 deny 192.168.50.0 0.0.0.255
      Hanoi(config)#access-list 10 deny <IP vlan 40> <wildcard>
      Hanoi(config)#access-list 10 permit any
      Hanoi(config)#interface s1/0
      Hanoi(config-if)#ip access-group 10 out
      Hanoi(config-if)#exit

      Cấm Vlan 40 access internet:
      Không thực hiện NAT pool address Vlan40 trên router HaNoi.

      Cách 2:
      Tạo các access list Extend trên core switch cấm Vlan 40, 50 access 172.16.0.0/24

      Coreswitch(config)#access-list 100 deny ip 192.168.50.0 0.0.0.255 172.16.0.0 0.0.0.255
      Coreswitch(config)#access-list 100 deny ip <IP vlan 40> <wildcard> 172.16.0.0 0.0.0.255
      Coreswitch(config)#access-list 100 permit ip any any
      Coreswitch(config)#interface f0/1
      Coreswitch(config-if)#ip access-group 100 out
      Coreswitch(config-if)#end
      Coreswitch#wr

      Cách trên là 1 ví dụ, tùy thuộc vào ACLs trên coreswitch mà bạn đặt sao cho hợp lý

      Cấm Vlan 40 access internet:
      Không thực hiện NAT pool address Vlan40 trên router HaNoi.
      Last edited by thanhtran84; 03-05-2010, 03:18 PM.

      Comment


      • #4
        ở mô hình trên em cấu hình NAT cho tất cả các địa chỉ bên trong ra internet.
        em cấu hình như thế này được không ?
        Hanoi(config)#access-list 12 deny 192.168.40.0 0.0.0.255
        Hanoi(config)#access-list 12 permit any
        Hanoi(config)#interface fa0/0
        Hanoi(config-if)#ip access-group 12 in
        Hanoi(config-if)#exit
        hoặc là với ACL trên em apply vào port fa0/1 của con Switch Core theo chiều out được không vậy ?

        Comment

        Working...
        X