Téléchargement
illégal
Posez votre question Signaler

Vlan's routeur cisco 2600 [Résolu]

clement - Dernière réponse le 18 nov. 2011 à 16:19
Bonjour,
Configuration:
VLAN80: 0/1
VLAN88: 0/0
Je souhaite créer des VLAN's par adresse avec des Routeur Cisco 2600 et les faire router ensuite pour que tout les machines du VLAN80 soient visible et seulement quelques adresse sur le VLAN88.
Le problème c'est que je peux pinguer toute les machines de chaque VLAN, or que dans le VLAN88 seulement quelques adresses devraient être visible :/
Des solutions à mon problème ?
Lire la suite 

Vlan's routeur cisco 2600 »

27 réponses
Réponse
+0
moins plus
salut,
Tu fais du routage inter-vlan avec ton routeur et tes vlans sont configurés sur un switch?
Si oui alors pourquoi utiliser 2 interfaces sur ton routeur, utilise la méthode routing on a stick: tu crées des sous-interfaces sur ton routeur pour chaque vlan et tu fais un trunk avec ton switch.
Ensuite tu veux faire du filtrage, c'est ça? soit plus explicite concernant ce filtrage.
Poste ta topo et ta config actuelle avec exactement le filtrage que tu veux et je te referai une config avec le trunk et les ACLs.
ciscowarrior- 18 nov. 2011 à 10:50
donc tu as deux interfaces fastethernet et tu veux filtrer avec des ACL mais sur le sous-réseau 192.168.88.0/24 tu veux que ces adresses ne puissent pas communiquer avec l'autre sous-réseau?
clement - 18 nov. 2011 à 10:55
C'est ce que je souhaite oui
ciscowarrior- 18 nov. 2011 à 11:16
alors tu peux faire une ACL qui va bloquer le traffic IP entre le réseau 192.168.80.0/24 et ces adresses et permettre le reste et appliquer cette ACL inbound sur l'interface du réseau 192.168.80.0.
ip access-list extended MYACL
deny ip any host 192.168.88.176
deny ip any host 192.168.88.51
deny ip any host 192.168.88.6
deny ip any host 192.168.88.105
permit ip any any
interface f0/1
ip access-group MYACL in
Ajouter un commentaire
Réponse
+0
moins plus
Salut,
déjà,
si tes vlans sont sur 2 interfaces ip différentes sur un routeur, ce ne sont plus ds vlans mais des réseaux ip ordinaires.
déjà, ça c'est fait.
Le reste se sont des access-list ni plus ni moins.
Cisco 2600.... c'est du packet tracer ton exercice ?
ciscowarrior- 18 nov. 2011 à 15:48
on n'était pas si loin du sujet que cela mais on peux considérer la discussion comme étant close si tel est ton souhait.
Mais ce fut une conversation intéressante en ce qui me concerne même si nous n'avons pas réussi à nous mettre d'accord.Mais tu as raison ce qui compte ce que le problème de la personne qui a posté soit résolu.
brupala- 18 nov. 2011 à 16:05
Mais si, mais si,
Si on est d'accord sur le fait qu'il y a des erreurs dans les documentations et dans les ios.
ciscowarrior- 18 nov. 2011 à 16:19
:) A + sur le forum
Ajouter un commentaire
Réponse
+0
moins plus
J'ai enfin trouver la manip', je fais des ACL qui bloque tout puis un groupe qui autorise certaines adresse. En configurant mes 2 ports Fast Ethernet.
ciscowarrior- 18 nov. 2011 à 14:22
je t'avais posté une ACL possible plus haut déjà
Ajouter un commentaire
Ce document intitulé « Vlan's routeur cisco 2600 » issu de CommentCaMarche (www.commentcamarche.net) est mis à disposition sous les termes de la licence Creative Commons. Vous pouvez copier, modifier des copies de cette page, dans les conditions fixées par la licence, tant que cette note apparaît clairement.
Dossier à la une
Passage au tout numérique : quel coût pour les particuliers ?