172 похожих чатов

Вечер добрый. Сейчас вскроюсь. Понять не могу что не так. Есть

маршрутизатор. Цель - изолировать DMZ-сеть от других сетей.

Создал такую ACL:

Extended IP access list DMZ
10 deny ip 10.64.30.0 0.0.0.255 object-group RFC_1918
20 permit ip 10.64.30.0 0.0.0.255 any

Где object-group RFC_1918:
10.0.0.0 255.0.0.0
172.16.0.0 255.240.0.0
192.168.0.0 255.255.0.0

Повесил ACL на интерфейс:

interface GigabitEthernet0/0/0.30
description DMZ
encapsulation dot1Q 30
ip address 10.64.30.1 255.255.255.0
ip nat inside
ip access-group DMZ in
end


Рядом стоит коммутатор, на котором поднял SVI в VLAN30,тестирую с него.

UFA01SW01#ping 1.1.1.1 source vlan 30
Type escape sequence to abort.
Sending 5, 100-byte ICMP Echos to 1.1.1.1, timeout is 2 seconds:
Packet sent with a source address of 10.64.30.41
!!!!!
Success rate is 100 percent (5/5), round-trip min/avg/max = 1/2/4 ms


Все вроде ок. Но плевать он хотел на deny ip 10.64.30.0 0.0.0.255 object-group RFC_1918:

UFA01SW01#ping 10.64.40.1 source vlan 30
Type escape sequence to abort.
Sending 5, 100-byte ICMP Echos to 10.64.40.1, timeout is 2 seconds:
Packet sent with a source address of 10.64.30.41
!!!!!
Success rate is 100 percent (5/5), round-trip min/avg/max = 1/1/4 ms
UFA01SW01#ping 10.64.5.1 source vlan 30
Type escape sequence to abort.
Sending 5, 100-byte ICMP Echos to 10.64.5.1, timeout is 2 seconds:
Packet sent with a source address of 10.64.30.41
!!!!!
Success rate is 100 percent (5/5), round-trip min/avg/max = 1/1/4 ms

ЧЯДНТ?

1 ответов

8 просмотров
Себастьян Перейра- Автор вопроса

А если ноут засунуть в access-порт, то работает как надо. Что это за нафиг

Похожие вопросы

Обсуждают сегодня

А чем вам питонисты не угодили?😂
.
79
Всем привет, написал код ниже, но он выдает сегфолт, в чем причина? #include <stdio.h> #include <stdlib.h> #include <string.h> struct product { char *name; float price; };...
buzz базз
75
Ещё такой вопрос. Мне необходимо хранить пароль пользователя локально. Для этого планирую использовать ini файл. Это для автозаполнения полей логин и пароль при авторизации. Е...
Евгений
19
Ты просто гитлеровскую эстетику плохо понимаешь. Он же всё под Цезаря делал. А это как бы запрещённый приём в политике. Пиджаки они зачем все носят? Чтобы показать что они тип...
Ivan Kropotkin
4
а чем лучше всего сделать глобальный лок, если много нодов, до сотни? ну то есть мне надо, чтобы некоторые операции с объектом не происходили одновременно. перемещение между н...
Д. П.
15
А как лучше конвертировать физический адрес в виртуальный при маппинге? В случае ядра у меня, например, direct mapping, первые 768МБ я как есть мапплю в higher half, а остальн...
Evg Resh
26
Hi guys, I'm looking for a good LLM course. Is there any course to learn LLMs in advanced? I'm aiming to use them in my apps, so a perfect course in my openion, is not only a ...
Taha
14
База данных не поможет. Шифрование не поможет. Какие там ещё варианты? Накидывайте.
КТ315
20
А табстоп это сообщение от окна или от элемента управления?
The Bird of Hermes
18
$params = [ 'formid' => 'feedbackForm', 'formTpl' => '@CODE: <form class="form-validate" data-id="ajax_form"> <fieldset class="margin-bottom-md"> ...
Pathologic
1
Карта сайта