Linksys ACL

Juniper/Cisco/Allied Telesis/D-Link/Zyxel
Правила форума
Убедительная просьба юзать теги [code] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
Аватара пользователя
buryanov
ст. сержант
Сообщения: 311
Зарегистрирован: 2008-04-29 13:41:48
Откуда: Харьков
Контактная информация:

Linksys ACL

Непрочитанное сообщение buryanov » 2010-03-02 15:58:39

Hi All
В cisco/linksys не очень давно, поэтому не очень бейте.
Есть офисная сеть на базе свичей SRW2048 и SPS224G4. В сети стоит 5 WIFI точек. Когда комуто хочется посмотреть iptv(multicast) то wifi умирает на глухо. Было решено на портах зарезать трафик с сервера вещания по ip. Для чего были написаны ACL

Код: Выделить всё

ip access-list iptv
deny any 192.168.1.34 255.255.255.255 10.4.0.0 255.255.0.0
и добавлено правило

Код: Выделить всё

interface ethernet e24
service-acl input iptv
Получается, что при этом весь трафик на порту пропадает. Что я делаю не так?
Дмитрий.
buryanov*ukr.net
icq# 118639660; skype: buryanov

Хостинговая компания Host-Food.ru
Хостинг HostFood.ru
 

Услуги хостинговой компании Host-Food.ru

Хостинг HostFood.ru

Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/

Аватара пользователя
Alex Keda
стреляли...
Сообщения: 35462
Зарегистрирован: 2004-10-18 14:25:19
Откуда: Made in USSR
Контактная информация:

Re: Linksys ACL

Непрочитанное сообщение Alex Keda » 2010-05-10 12:16:03

что-то не так =)
Убей их всех! Бог потом рассортирует...

maineville
мл. сержант
Сообщения: 90
Зарегистрирован: 2009-11-02 11:35:49

Re: Linksys ACL

Непрочитанное сообщение maineville » 2010-05-18 10:56:37

buryanov писал(а):Для чего были написаны ACL

Код: Выделить всё

ip access-list iptv
deny any 192.168.1.34 255.255.255.255 10.4.0.0 255.255.0.0
Что я делаю не так?
У вас трафик пропадает потому что в конце каждого access-list'a прописан implicit deny .
Для устранение проблемы пробуйте добавить:

Код: Выделить всё

ip access-list iptv
deny any 192.168.1.34 255.255.255.255 10.4.0.0 255.255.0.0
permit ip any any
Удачи!