Forum Cisco-BR
Gostaria de reagir a esta mensagem? Crie uma conta em poucos cliques ou inicie sessão para continuar.

Forum Cisco-BR

Simulados, simuladores, apostilas, forum brasileiro
 
InícioInício  ProcurarProcurar  Últimas imagensÚltimas imagens  RegistrarRegistrar  EntrarEntrar  
Procurar
 
 

Resultados por:
 
Rechercher Pesquisa avançada
Últimos assuntos
» SWITCH CATALYST 2950
Configurando VLAN ACLs Icon_minitimeQua Nov 04, 2020 9:27 pm por ismaelmaldinni

» Controle de banda
Configurando VLAN ACLs Icon_minitimeQua Fev 28, 2018 11:13 am por leandro1977

» Cisco Aironet 2700 Series
Configurando VLAN ACLs Icon_minitimeQui Out 26, 2017 9:08 pm por leandro1977

» Preparatório CCNA R&S
Configurando VLAN ACLs Icon_minitimeTer Abr 05, 2016 2:10 pm por Sávio Augusto

» Problema roteamento
Configurando VLAN ACLs Icon_minitimeTer Mar 22, 2016 5:51 pm por joaormv

» Avaliação do curso de suporte a redes do SENAI
Configurando VLAN ACLs Icon_minitimeTer Mar 22, 2016 4:55 pm por joaormv

» Relatório syslog
Configurando VLAN ACLs Icon_minitimeTer Mar 22, 2016 4:51 pm por joaormv

» DDNS NO-IP CISCO 1905
Configurando VLAN ACLs Icon_minitimeSex Mar 11, 2016 10:23 pm por diegofrancaa

» Air Point Cisco 1041 ACESSAR
Configurando VLAN ACLs Icon_minitimeSex Mar 11, 2016 10:08 pm por diegofrancaa

Navegação
 Portal
 Índice
 Membros
 Perfil
 FAQ
 Buscar
Fórum
Parceiros

 

 Configurando VLAN ACLs

Ir para baixo 
AutorMensagem
Nakano
Admin
Nakano


Número de Mensagens : 467
Idade : 42
Localização : São Paulo
Reputação : 43
Pontos : 336
Data de inscrição : 21/07/2007

Configurando VLAN ACLs Empty
MensagemAssunto: Configurando VLAN ACLs   Configurando VLAN ACLs Icon_minitimeQua Abr 28, 2010 9:43 am

Quando configuramos uma ACL convencional e a aplicamos na interface VLAN, ela irá analisar os pacotes que entram e saem da VLAN passando pela MSFC. Quando um pacote passa de um host a outro dentro da mesma VLAN, como não precisa passar pelo gateway, ele não será analisado.

Com isso foi criada a VACL, um recurso para proteção dentro de uma mesma VLAN.

Vou usar o exemplo do site da Cisco para explicar.

Primeiro vamos criar duas ACLs convencionais, chamadas net_10 e any_host:

Router# show ip access-lists net_10
Extended IP access list net_10
permit ip 10.0.0.0 0.255.255.255 any

Router# show ip access-lists any_host
Standard IP access list any_host
permit any

Agora vamos criar a VACL chamada ganymede e associar as duas ACLs configuradas:

Router(config)# vlan access-map ganymede 10
Router(config-access-map)# match ip address net_10
Router(config-access-map)# action drop log
Router(config-access-map)# exit
Router(config)# vlan access-map ganymede 20
Router(config-access-map)# match ip address any_host
Router(config-access-map)# action forward
Router(config-access-map)# exit


Agora vamos aplicar esta VACL em um pool de vlans (ela pode ser aplicada em apenas uma ou em várias vlans ao mesmo tempo):

Router(config)# vlan filter ganymede vlan-list 7-9

Esta VACL opera como se fosse aplicada a todas as portas pertencentes a estas VLANs, analisando o pacote mesmo que não passe pela MSFC.

Na referencia abaixo tem uma explicação mais detalhada.
http://www.cisco.com/en/US/docs/switches/lan/catalyst6500/ios/12.2SXF/native/configuration/guide/vacl.html
Ir para o topo Ir para baixo
https://cisco.forumeiros.com
 
Configurando VLAN ACLs
Ir para o topo 
Página 1 de 1

Permissões neste sub-fórumNão podes responder a tópicos
Forum Cisco-BR :: Artigos :: Artigos de usuários-
Ir para: