نمایش نتایج: از شماره 1 تا 5 از مجموع 5
سپاس ها 2سپاس
  • 1 توسط aliafzalan
  • 1 توسط al1p0ur

موضوع: Routing یک طرفه

  
  1. #1
    نام حقيقي: Mojtaba

    عضو غیر فعال
    تاریخ عضویت
    Oct 2010
    محل سکونت
    Karaj
    نوشته
    1
    سپاسگزاری شده
    0
    سپاسگزاری کرده
    0

    Routing یک طرفه

    سلام دوستان من یک Switch 2960 48 Port دارم 4 تا پورت اولش تو Vlan10 بقیه اش تو Vlan 20 حالا میخام 10 ببینه 20 رو ولی 20 نبینه 10 رو .
    یک روتر هم دارم کمک کنید ؟
    وقتی از هر vlan یک کابل میزنم به روتر چون دو تا net هست همدیگرو میبینن.
    کسی میدونه کجا باید چه Access Listi بینویسم که دیدن 20 به 10 بلاک بشه؟
    راهنمایی کنید.
    ممنون



    موضوعات مشابه:
    ویرایش توسط MJH2010 : 2010-10-15 در ساعت 01:56 PM

  2. #2
    نام حقيقي: Ali Afzalan

    مدیر بخش Cisco شناسه تصویری aliafzalan
    تاریخ عضویت
    Apr 2009
    محل سکونت
    Tehran
    نوشته
    2,086
    سپاسگزاری شده
    2557
    سپاسگزاری کرده
    2059
    سلام
    این ویژگی که مد نظر شماست توی فایروال ها پیدا میشه، شما می تونید چندین Zone ایجاد کنید و تعیین کنید که چه ارتباطاتی برقرار بشود.
    البته شما با استفاده از روتر و ویژگی CBAC هم میتونید این کار را انجام بدهید.

    Google


    al1p0ur سپاسگزاری کرده است.

  3. #3
    نام حقيقي: Ali

    عضو ویژه شناسه تصویری al1p0ur
    تاریخ عضویت
    Feb 2010
    محل سکونت
    Tehran
    نوشته
    2,097
    سپاسگزاری شده
    2423
    سپاسگزاری کرده
    730
    شما میتونید روی روتر از پورت 10 به پورت 20 NAT کنید .
    بعد یه acl بنویسید که درخواست به 10 رو deny کنه و بقیه رو باز کنه .
    بعد این این acl رو توی in پورت 20 قرار بدید .
    اینجوری درخواستی که از 10 به 20 میرسه با ip 20 هست و برای جوابش 20 برای 20 جواب میفرسته که بدون مشکل رد میشه . اما اگه 20 مستقیما درخواست 10 کنه درخواست توسط acl دراپ مبشه .

    منظور از پورت 10 همون vlan 10 هستش
    امیدوارم واضح گفته باشم .


    aliafzalan سپاسگزاری کرده است.

  4. #4
    نام حقيقي: Peyman Yousefi

    عضو ویژه شناسه تصویری darklove
    تاریخ عضویت
    Oct 2005
    محل سکونت
    ABHAR
    نوشته
    3,330
    سپاسگزاری شده
    1005
    سپاسگزاری کرده
    318
    نوشته های وبلاگ
    7
    شما با روتر یک Vlan Routing راه اندازی نمودید.
    فکر کنم با یک Access لیت بتوانید این کار را انجام دهید.



  5. #5
    nkm
    nkm آنلاین نیست.
    نام حقيقي: Ali, Niknam

    مدیر بازنشسته شناسه تصویری nkm
    تاریخ عضویت
    Mar 2003
    محل سکونت
    Iran - Fars - Shiraz
    نوشته
    2,552
    سپاسگزاری شده
    519
    سپاسگزاری کرده
    197
    نقل قول نوشته اصلی توسط al1p0ur نمایش پست ها
    شما میتونید روی روتر از پورت 10 به پورت 20 NAT کنید .
    بعد یه acl بنویسید که درخواست به 10 رو deny کنه و بقیه رو باز کنه .
    بعد این این acl رو توی in پورت 20 قرار بدید .
    اینجوری درخواستی که از 10 به 20 میرسه با ip 20 هست و برای جوابش 20 برای 20 جواب میفرسته که بدون مشکل رد میشه . اما اگه 20 مستقیما درخواست 10 کنه درخواست توسط acl دراپ مبشه .

    منظور از پورت 10 همون vlan 10 هستش
    امیدوارم واضح گفته باشم .
    این فکر کنم منطقی تر باشه


    بزودی دوباره برمیگردم!
    ------
    علی نیکنام
    ali { a@t } niknam.ir

کلمات کلیدی در جستجوها:

روتینگ یک طرفه روتر

مسیریابی یک طرفه vlan

برچسب برای این موضوع

مجوز های ارسال و ویرایش

  • شما نمی توانید موضوع جدید ارسال کنید
  • شما نمی توانید به پست ها پاسخ دهید
  • شما نمی توانید فایل پیوست ضمیمه کنید
  • شما نمی توانید پست های خود را ویرایش کنید
  •