Forum Cisco-BR
Gostaria de reagir a esta mensagem? Crie uma conta em poucos cliques ou inicie sessão para continuar.

Forum Cisco-BR

Simulados, simuladores, apostilas, forum brasileiro
 
InícioInício  ProcurarProcurar  Últimas imagensÚltimas imagens  RegistarRegistar  EntrarEntrar  
Procurar
 
 

Resultados por:
 
Rechercher Pesquisa avançada
Últimos assuntos
» SWITCH CATALYST 2950
Dúvida access-list Icon_minitimeQua Nov 04, 2020 9:27 pm por ismaelmaldinni

» Controle de banda
Dúvida access-list Icon_minitimeQua Fev 28, 2018 11:13 am por leandro1977

» Cisco Aironet 2700 Series
Dúvida access-list Icon_minitimeQui Out 26, 2017 9:08 pm por leandro1977

» Preparatório CCNA R&S
Dúvida access-list Icon_minitimeTer Abr 05, 2016 2:10 pm por Sávio Augusto

» Problema roteamento
Dúvida access-list Icon_minitimeTer Mar 22, 2016 5:51 pm por joaormv

» Avaliação do curso de suporte a redes do SENAI
Dúvida access-list Icon_minitimeTer Mar 22, 2016 4:55 pm por joaormv

» Relatório syslog
Dúvida access-list Icon_minitimeTer Mar 22, 2016 4:51 pm por joaormv

» DDNS NO-IP CISCO 1905
Dúvida access-list Icon_minitimeSex Mar 11, 2016 10:23 pm por diegofrancaa

» Air Point Cisco 1041 ACESSAR
Dúvida access-list Icon_minitimeSex Mar 11, 2016 10:08 pm por diegofrancaa

Navegação
 Portal
 Índice
 Membros
 Perfil
 FAQ
 Buscar
Fórum
Parceiros

 

 Dúvida access-list

Ir para baixo 
2 participantes
AutorMensagem
klsouza1




Número de Mensagens : 1
Reputação : 0
Pontos : 3
Data de inscrição : 18/01/2008

Dúvida access-list Empty
MensagemAssunto: Dúvida access-list   Dúvida access-list Icon_minitimeQua Fev 10, 2010 10:46 am

E aí Nakano, blz.. eo Kleber.
Cara tô com uma dúvida, temos um router que provêm acesso a Internet para nós (não e + a Oi), e estou pensando em bloquear ping(Icmp) e fazer uma access-list permitindo somente um numero determinado de IP´s por host, independete do acesso ser via rede interna ou rede publica, vc tem alguma dica??
Eu pensei em algo do tipo

config t
access-list 10 permit host 10.50.56.102
access-list 10 permit host 10.1.1.2
access-list 10 permit host 10.1.1.3
line vty 0 4
access-class 10 in

Más estou em dúvida se o IP 10.50.56.102 seria entendido como tal para uma conexão via VPN.. e como posso criar uma acl para ICMP, sem impedi o SNMP (monitoraçã).

Valeu!!!
Ir para o topo Ir para baixo
Nakano
Admin
Nakano


Número de Mensagens : 467
Idade : 41
Localização : São Paulo
Reputação : 43
Pontos : 336
Data de inscrição : 21/07/2007

Dúvida access-list Empty
MensagemAssunto: Re: Dúvida access-list   Dúvida access-list Icon_minitimeTer Mar 02, 2010 3:58 pm

Opa Kleber, blz ha qto tempo ne rsss

Foi malz aquele dia no msn estava meio corrido por isso nao respondi.

Esta acl é para bloquear ICMP ou conexões ao router? Aplicando ela na line vty vc esta restringindo acesso remoto AO ROUTER, seja ele via ssh, telnet, ...

Se vc quer bloquear ICMP em qualquer direção pode aplica-la em uma interface em comum de todas as direções, tipo uma Giga/Fast/Serial.

Se vc quer especificar o protocolo terá que usar uma extended, ex:

access-list 101 permit icmp host 10.50.56.102 any
access-list 101 permit icmp any host 10.50.56.102
access-list 101 permit icmp host 10.1.1.2 any
access-list 101 permit icmp any host 10.1.1.2
access-list 101 permit icmp host 10.1.1.3 any
access-list 101 permit icmp any host 10.1.1.3
access-list 101 deny icmp any any
access-list 101 permit ip any any

OU

ip access-list extended ICMP
permit icmp host 10.50.56.102 any
permit icmp any host 10.50.56.102
permit icmp host 10.1.1.2 any
permit icmp any host 10.1.1.2
permit icmp host 10.1.1.3 any
permit icmp any host 10.1.1.3
deny icmp any any
permit ip any any

abs
Ir para o topo Ir para baixo
https://cisco.forumeiros.com
 
Dúvida access-list
Ir para o topo 
Página 1 de 1
 Tópicos semelhantes
-
» access-list configurar
» Access List Vlan Cisco Catalyst 3560
» Dúvida Switching
» Access Point Cisco Aironet 1200 "trava" hosts
» Dúvida com QoS

Permissões neste sub-fórumNão podes responder a tópicos
Forum Cisco-BR :: Forum :: Suporte-
Ir para: