О деактивации форума Eltex

Уважаемые коллеги! В связи с потерей актуальности данного ресурса, нами было принято решение о частичной деактивации форума Eltex. Мы отключили функции регистрации и создания новых тем, а также возможность оставлять сообщения. Форум продолжит работу в "режиме чтения", так как за долгие годы работы здесь накопилось много полезной информации и ответов на часто встречающиеся вопросы.

Мы активно развиваем другие каналы коммуникаций, которые позволяют более оперативно и адресно консультировать наших клиентов. Если у вас возникли вопросы по работе оборудования, вы можете обратиться в техническую поддержку Eltex, воспользовавшись формой обращения на сайте компании или оставить заявку в системе Service Desk. По иным вопросам проконсультируют наши менеджеры коммерческого отдела: eltex@eltex-co.ru.

Ограничение локальной сети

MES, ESR
IskRA
Сообщения: 14
Зарегистрирован: 12 сен 2016 14:59
Reputation: 0

Ограничение локальной сети

Сообщение IskRA » 12 сен 2016 20:26

Здравствуйте!
Есть MES3124. К порту №2 подключен коммутатор с несколькими точками доступа Wi-Fi.
Можно ли ограничить доступ в локальную сеть на этом порту, но при этом оставить интернет. Чтобы пользователи Wi-Fi не могли зайти в локальную сеть?

Евгений Т
Сообщения: 1613
Зарегистрирован: 18 мар 2013 09:48
Reputation: 7
Откуда: Элтекс

Re: Ограничение локальной сети

Сообщение Евгений Т » 13 сен 2016 09:12

Добрый день.

Локальная сеть находится за другим портом? Как выглядит схема?
Если стоит задача запрета трафика между двумя портами MES3124, то можно воспользоваться настройками изоляции.
Например запретить прохождение трафика между портами gi 0/1 и gi 0/2 можно командами
int ra gi 0/1-2
switchport protected-port
ex
Если надо запретить прохождения трафика именно до конкретной подсети, то можно воспользоваться acl
ip access-list extended test
deny ip any any any 192.168.10.0 0.0.0.255
ex
int gi 0/2
service-acl input test
ex
Евгений Тур / Элтекс / Сервисный центр ШПД / https://eltex-co.ru/support/

IskRA
Сообщения: 14
Зарегистрирован: 12 сен 2016 14:59
Reputation: 0

Re: Ограничение локальной сети

Сообщение IskRA » 13 сен 2016 12:28

На вайфай выделен только 1 порт, все остальные простые с локалкой и интернетом.
Вот схема
Изображение

Евгений Т
Сообщения: 1613
Зарегистрирован: 18 мар 2013 09:48
Reputation: 7
Откуда: Элтекс

Re: Ограничение локальной сети

Сообщение Евгений Т » 13 сен 2016 12:36

Можно просто настроить для Wi-Fi порта безусловный аплинк
int gi 0/2
switchport protected gi 0/xxx
xxx - аплинк порт.
Евгений Тур / Элтекс / Сервисный центр ШПД / https://eltex-co.ru/support/

IskRA
Сообщения: 14
Зарегистрирован: 12 сен 2016 14:59
Reputation: 0

Re: Ограничение локальной сети

Сообщение IskRA » 13 сен 2016 12:41

Спасибо, попробую.


Вернуться в «Коммутаторы и маршрутизаторы Ethernet»

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и 9 гостей