LINUX.ORG.RU

[пятница][помогите понять] hp procurve и 2 влана

 


0

1

Доброго пятничного вечера.
Есть hp procurve 2610, к 1-му порту которого подаётся инет.
К 20-ому порту подключён мой компьютер(192.168.1.20), а к 30-му мой же ноут (192.168.1.30).
Задача: что бы ноут и комп друг друга «не видели», но у них должен быть инет.
через консоль создаю три влана.
в влан1 закинул 1-ый порт (с инетом)
в влан2 закидываю 20-ый порт
а в влан3 закидываю 30-ый порт.
(инет работает)
как мне сделать,что бы они друг друга не пинговали ?
Пы.Сы : это первая встреча с вланами и hp procurve-ом.

Ответ на: комментарий от adriano32

1) mky проснись и приди !
2) XGU уже читал (не один раз)
просто туплю жутко, а на завтра должно всё работать.

alikhantara
() автор топика

По дефолту 2610 маршрутизирует все подключенные вланы =>тебе нужно на каждом vlan int прописать ACL вида:

int vlan 2
ip access-list 101
deny ip any host 192.168.1.30
deny ip host 192.168.1.30 any
permit ip any any


int vlan 3
ip access-list 101
deny ip any host 192.168.1.20
deny ip host 192.168.1.20 any
permit ip any any

dreamer ★★★★★
()
Ответ на: комментарий от dreamer

смысл понял, сейчас с синтаксисом разберусь, всё пропишу и отпишусь.
спасибо.

alikhantara
() автор топика
Ответ на: комментарий от dreamer

У меня ещё вопрос:
в какую сторону копать,что бы запретить пинг с какого-то порта на какой-то. Т.е. не хочу что бы порты 1-9 пинговали порты 10-20.

alikhantara
() автор топика
Ответ на: комментарий от alikhantara

да все тоже самое: на нужном план повесить ACL для ужных IP

dreamer ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.