el 10-28-2020 12:53 PM
Buenas tardes comunidad, tengo la siguiente red:
Los router estan configurados con RIPv2 y realize el routin entre Vlans con encapsulamiento dot1q, actualmente todas las pc se comunican entre todas, incluso entre Vlans del mismo switch, y quisiera que solo se puedan comunicar entre vlans, osea de Pc1 y Pc4 a Pc3 y Pc7 y lo mismo para la Vlan 20 (verde).
Alguna recomendacion de como relizarlo, gracias de antemano.
¡Resuelto! Ir a solución.
el 10-28-2020 02:52 PM
Esto se puede lograr con ACL.
Por ejemplo:
access-list 1 permit 192.168.7.0 0.0.0.255
Esta ACL solo permite los paquetes que tengan como origen la red 192.168.7.0/24, bloqueando todo otro tráfico.
Ahora solo queda aplicarla en la subinterfaz de la vlan 10 del Router0
Router0(config)#interface 0/?.10
Router0(config-subif)#ip access-group 1 out
Este mismo procedimiento lo repites en Router1, modificando la red de origen de la ACL a 192.168.5.0/24
Saludos
el 10-28-2020 01:59 PM
Un opcion al problema que planteas es que utilices VLAN privadas, aca te comparto un link de lectura para referencia.
https://www.cisco.com/c/es_mx/support/docs/switches/catalyst-6000-series-switches/10601-90.html
el 10-28-2020 02:52 PM
Esto se puede lograr con ACL.
Por ejemplo:
access-list 1 permit 192.168.7.0 0.0.0.255
Esta ACL solo permite los paquetes que tengan como origen la red 192.168.7.0/24, bloqueando todo otro tráfico.
Ahora solo queda aplicarla en la subinterfaz de la vlan 10 del Router0
Router0(config)#interface 0/?.10
Router0(config-subif)#ip access-group 1 out
Este mismo procedimiento lo repites en Router1, modificando la red de origen de la ACL a 192.168.5.0/24
Saludos
el 10-28-2020 05:32 PM
Gracias por la respuesta, me ayudo a solucionarlo
.
el 10-28-2020 03:47 PM
Hola @luis_cordova y @eduardo_javier gracias por asistir a resolver la duda de @quinonesvjmaurcio69403
Descubra y salve sus notas favoritas. Vuelva a encontrar las respuestas de los expertos, guías paso a paso, temas recientes y mucho más.
¿Es nuevo por aquí? Empiece con estos tips. Cómo usar la comunidad Guía para nuevos miembros
Navegue y encuentre contenido personalizado de la comunidad