Страница 1 из 1

MES3124F. ACL на VLAN

Добавлено: 18 мар 2016 20:57
urs
Добрый день.

MES3124F, 2.5.44

Правильно ли я понимаю, что на SVI, т.е. "на VLAN", ACL повесить нельзя?
И этот функционал до сих пор не реализован?

Пример задачи - запретить любые обращения на 25 порт из/на маршрутизируемого VLAN'а

У Cisco:

Код: Выделить всё

ip access-list extended NoSMTP
  ...
interface Vlan111
 ip access-group NoSMTP in
 ip access-group NoSMTP out
 ...

Похожая тема:
viewtopic.php?t=5141

Как сейчас можно решить подобную задачу на коммутаторах агрегации?
Когда ожидается реализация функционала?

Re: MES3124F. ACL на VLAN

Добавлено: 21 мар 2016 09:26
Евгений Т
Добрый день.
Добавление acl на влан будет доступно ориентировочно в апрельской версии ПО. В версии 2.5.44 достуано добавление vlan в ip acl.
Данным функционалом также можно решить вашу задачу.
Пример:
ip access-list extended test
deny ip any any any 192.168.1.0 0.0.0.255 vlan 100
permit ip any any any any
exit

Re: MES3124F. ACL на VLAN

Добавлено: 21 мар 2016 13:47
urs
Евгений Т писал(а):Добавление acl на влан будет доступно ориентировочно в апрельской версии ПО.

Хорошо, надеемся на апрельскую версию.

Для коммутаторов агрегации это актуально.
Лично мы этим пользуемся.

Предложенный вариант для агрегации, такое себе...
Я предвижу человеческие ошибки при такой записи ACL.

Re: MES3124F. ACL на VLAN

Добавлено: 28 апр 2016 14:26
4ward
будет ли добавлена функция ACL на svi в ближайшее время?

Re: MES3124F. ACL на VLAN

Добавлено: 28 апр 2016 15:09
Евгений Т
Как и писали ранее, функционал будет реализован в ближайшей версии ПО. Срок релиза передвинулся с апреля на май.

Re: MES3124F. ACL на VLAN

Добавлено: 03 мар 2017 11:19
Евгений Т
Добрый день.

Релиз 2.5.46/1.1.46 с реализацией запрошенного функционала можете скачать на нашем сайте.