CiscoTR.COM / Cisco.Gen.TR


Geri git   CiscoTR.COM / Cisco.Gen.TR > CISCO > CISCO Genel

Kayıt ol Etiketler Yardım Üye Listesi Ajanda Arama Bugünki Mesajlar Bütün Forumları okunmuş kabul et
  #1 (permalink)  
Alt 07-04-2008, 13:05
Junior Member
 
Üyelik tarihi: Mar 2008
Mesajlar: 16
Standart vlanı acl ile kısıtlama

selam

7 makine 1 switch ve 1 router kullanarak vlan oluşturdum. oluşturduğum vlan kendi arasında haberleşiyor.
ben vlan1 ile vlan2 ikinin haberleşmesinin istemiyorum. bunun için access-list yazdım. engelledim. bu kez vlan2 dışarı(internete) açılamıyor. bunun içinde access-list yazmak mı gerekiyor. yardımlarınız için şimdiden teşekkürler.
Alıntı ile Cevapla
  #2 (permalink)  
Alt 07-04-2008, 13:10
Member
 
Üyelik tarihi: Jun 2008
Mesajlar: 65
Standart

yazdıgın access-listi gösterebilirmisin + vlanları routerda nasıl yapılandırdın her potuna 1 vlan seklindemi yoksa passive int seklindemi sonladırdın vlanları?
Alıntı ile Cevapla
  #3 (permalink)  
Alt 07-07-2008, 12:55
hakan - ait Kullanıcı Resmi (Avatar)
Moderator
 
Üyelik tarihi: Feb 2008
Mesajlar: 188
Standart

yine access list yazarak bu problemi çözebilirsiniz, sanırım ilk yazdığınız access listde bütün ip bloğunu engellediğiniz için o bloktan gelen istekler karşılanmıyordur... Access liste yazarken yapmanız gereken ilk olrak izin verilenleri yazmanız ardından engellenmesini istediklerinizi yazın bu şekilde sıralı bir şekilde paketlerin filtrelenmesini sağlarsınız...

Ayrıca vlan 1 ile vlan 2 arasında haberleşmesini engellemek isteiğiniz protokolleri extended access list yazarak engeller yada izin verirseniz diğer erişimlerinde sıkıntı yaratmamış olursunuz....

Topolojinizi ve access listinizi göndeririseniz yardımcı oluruz, kolay gelsin..
Alıntı ile Cevapla
  #4 (permalink)  
Alt 07-08-2008, 13:23
root - ait Kullanıcı Resmi (Avatar)
Yönetici
 
Üyelik tarihi: Jun 2007
Mesajlar: 604
Standart

merhaba,
vlan 1 için access-list uygulanmaz. vlan 1 switchlerin ve routerların dahil olduğu ve haberleştiği (diğer vlan bilgilerini taşıdığı) default vlandır. Bu nedenle vlan 1'i switch ve routerlar kullanır. Siz vlan 2 ve vlan 3'ü oluşturun. vlan 1 ile oynamayın (ip vermek dışında) ve access-list uygulamayın.
__________________
Cisco Certified Network Engineer
Alıntı ile Cevapla
Cevapla


Seçenekler
Stil

Yetkileriniz
Yeni Mesaj yazma yetkiniz aktif değil dir.
Mesajlara Cevap verme yetkiniz aktif değil dir.
Eklenti ekleme yetkiniz aktif değil dir.
Kendi Mesajınızı değiştirme yetkiniz aktif değil dir.

Smileler Açık
[IMG] Kodları Açık
HTML-KodlarıKapalı
Trackbacks are Açık
Pingbacks are Açık
Refbacks are Açık
Gitmek istediğiniz klasörü seçiniz

Benzer Konular
Konu Konuyu Başlatan Forum Cevaplar Son Mesaj
uzak masaüstü kısıtlama dogan Security 6 07-15-2008 15:53


Bütün Zaman Ayarları WEZ +3 olarak düzenlenmiştir. Şu Anki Saat: 21:16


Powered by vBulletin Version 3.6.8
Copyright ©2000 - 2008, Jelsoft Enterprises Ltd.
Search Engine Optimization by vBSEO 3.2.0
CiscoTR.COM - Cisco Forum
3 5 72 73 74 75 81 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 143 146 147 148 149 150 151 152 153 154 155 156