Биллинговая система Nodeny

Главная категория => Курилка => Тема начата: route от 30 Марта 2010, 17:06:56



Название: Поясните как работает nofire.pl под CISCO
Отправлено: route от 30 Марта 2010, 17:06:56
Добрый день.
Хотим чтобы доступ блокировался не только на сателите но и на цыске.
Принцип работы nofire.pl под CISCO немного понятен. По rsh идет соединение с cisco и дальше уже в уже созданом аксес листе создается правило permit.
Вопрос, а как запретить доступ тем которым он запрещен? Правило deny не добавляется.
 
Спасибо за помощь.


Название: Re: Поясните как работает nofire.pl под CISCO
Отправлено: Elisium от 30 Марта 2010, 18:06:04
В акцесс-листах циски последним правилом идет неявное Deny all all.


Название: Re: Поясните как работает nofire.pl под CISCO
Отправлено: route от 30 Марта 2010, 18:25:09
В акцесс-листах циски последним правилом идет неявное Deny all all.

Делаю так :

Extended IP access list 199
20 Dynamic ALL permit ip any any
20 permit ip host xx.xx.xx.x any
20 permit ip host xxx.xx.xxx.xx any
20 permit ip host xxx.xx.xx.xx any
30 deny ip any any

Не работает.


Название: Re: Поясните как работает nofire.pl под CISCO
Отправлено: Lexx от 30 Марта 2010, 23:28:24
dynamic работает не на всех CISCO

какая модель используется? какой IOS?

в принципе у нас есть куча решений по CISCO и автоматизации ними, особенно на нагруженных сетях...
обращайтесь


Название: Re: Поясните как работает nofire.pl под CISCO
Отправлено: route от 31 Марта 2010, 10:21:10
dynamic работает не на всех CISCO

какая модель используется? какой IOS?

в принципе у нас есть куча решений по CISCO и автоматизации ними, особенно на нагруженных сетях...
обращайтесь

c3560-advipservicesk9-mz.122-44.SE3.bin
Cisco 3560PS-S


Название: Re: Поясните как работает nofire.pl под CISCO
Отправлено: Lexx от 31 Марта 2010, 14:04:45
на 3560 не будет работать dynamic