Commandes listes de contrôle d'accès pour VLAN - Réseaux - Systèmes & Réseaux Pro
Marsh Posté le 26-12-2007 à 19:14:15
OK merci pour ta réponse.
J'ai jeter un coup d'oeil au manuel, et trouvé a quoi correspondent quelques lignes.
Cependant, je ne comprend pas à quoi sert celle-ci :
switch(config)# vlan access-map block-17 10 (je ne comprend pas l'access-map et le 10 à la fin)
Marsh Posté le 28-12-2007 à 10:10:36
L'access-map en fait c'est une règle qui point sur une access-list. block-17 comme tu l'a compris ca pointera sur l'acl 17. Enfin le 10 a la fin n'est qu'un indicateur d'ordre, le 10 vient avant le 20
En gros si dans ton 10 tu relie sur un deny all inutil de mettre un 20 :x
Perso je n'ai jamais utilisé d'access-map, tu crée une access-list et ensuite sur ton (tes) interface(s) concernée(s) tu mets un access-group in/out X. Le choix in ou out c'est juste si tu regarde les flux en entrée ou en sortie.
Tes flux arrive par la fast0/1 et sorte par la fast0/2 par exemple.
Si tu mets un in sur la fast0/1 les paquets ne transiteront pas, si tu mets en out ca passe et il regarde les paquets sortant.
La aussi tu peu potasser la doc ya plein d'infos, je m'en suis servi pour un projet de 2nd année de DUT c'est tout en anglais mais ca se trouve
Edit : petit oublie
A voir aussi avec ton archi peut etre que les access-map sont plus adéquat.
Marsh Posté le 26-12-2007 à 14:25:06
Bonjour à tous,
je souhaiterai faire des listes de contrôle d'accès pour VLAN sur un CISCO 2960.
J'ai donc fait une recherche sur notre ami google, et j'ai trouvé ces quelques lignes de commandes.
Pouvez-vous me dire à quoi correspondent-elles ?
MERCI BCP