ACLs Layer 3 switch Cisco 3750 HSRP
Inviato: mer 13 ott , 2010 3:21 pm
Ciao,
ho dei problemi insoliti ad applicare una semplicissima access-list ad una vlan di layer 3 creata su n°2 3759 in HSRP, ad un vlan map e ad una interfaccia fisica fast ethernet.
L'Acl è la seguente
3750(config)#ip access-list extended 100
3750(config-ext-nacl)#permit ip any host 10.11.11.1
3750(config-ext-nacl)#permit udp any host 10.11.11.2 eq 53
3750(config-ext-nacl)#deny ip any 10.11.11.0 0.0.0.255
3750(config-ext-nacl)#exit
3750(config)#interface vlan 220
3750(config-if)#ip access-group 100 in/out
L'10.11.11.1 è il dhcp server e il 10.11.11.2 è il dns.
Nel momento in cui applico l'acl sia in USCITA che in INGRESSO alla "interface vlan 220" non passa più nulla.
Ho pensato fosse la versione sofware, ma sembra che la IPBASE pemetta l'utilizzo di Acls.
Lo stesso capita anche se la applico in INGRESSO sulla fast ethernet fisica.
Invece se provo ad agirare il problema con l'utilizzo delle vlan map, come segue, ho gli stessi risultati.
3750(config)#ip access-list extended 100
3750(config-ext-nacl)#permit ip any host 10.11.11.1
3750(config-ext-nacl)#exit
3750(config)#ip access-list extended 101
3750(config-ext-nacl)#permit ip any any
3750(config)#vlan access-map map1 10
3750(config-access-map)#match ip address 100
3750(config-access-map)#action forward
3750(config-access-map)#exit
3750(config)#vlan access-map map1 20
3750(config-access-map)#match ip address 101
3750(config-access-map)#action drop
3750(config-access-map)#exit
3750(config)#vlan filter map1 vlan-list 220
Qualcuno sa dirmi se è errarta l'Acl, se sui switch di layer 3 bisogna abilitare qualcosa, o se la logica è diversa?
GRAZIE IN ANTICIPO!!!
ho dei problemi insoliti ad applicare una semplicissima access-list ad una vlan di layer 3 creata su n°2 3759 in HSRP, ad un vlan map e ad una interfaccia fisica fast ethernet.
L'Acl è la seguente
3750(config)#ip access-list extended 100
3750(config-ext-nacl)#permit ip any host 10.11.11.1
3750(config-ext-nacl)#permit udp any host 10.11.11.2 eq 53
3750(config-ext-nacl)#deny ip any 10.11.11.0 0.0.0.255
3750(config-ext-nacl)#exit
3750(config)#interface vlan 220
3750(config-if)#ip access-group 100 in/out
L'10.11.11.1 è il dhcp server e il 10.11.11.2 è il dns.
Nel momento in cui applico l'acl sia in USCITA che in INGRESSO alla "interface vlan 220" non passa più nulla.
Ho pensato fosse la versione sofware, ma sembra che la IPBASE pemetta l'utilizzo di Acls.
Lo stesso capita anche se la applico in INGRESSO sulla fast ethernet fisica.
Invece se provo ad agirare il problema con l'utilizzo delle vlan map, come segue, ho gli stessi risultati.
3750(config)#ip access-list extended 100
3750(config-ext-nacl)#permit ip any host 10.11.11.1
3750(config-ext-nacl)#exit
3750(config)#ip access-list extended 101
3750(config-ext-nacl)#permit ip any any
3750(config)#vlan access-map map1 10
3750(config-access-map)#match ip address 100
3750(config-access-map)#action forward
3750(config-access-map)#exit
3750(config)#vlan access-map map1 20
3750(config-access-map)#match ip address 101
3750(config-access-map)#action drop
3750(config-access-map)#exit
3750(config)#vlan filter map1 vlan-list 220
Qualcuno sa dirmi se è errarta l'Acl, se sui switch di layer 3 bisogna abilitare qualcosa, o se la logica è diversa?
GRAZIE IN ANTICIPO!!!