cancelar
Mostrando los resultados de 
Buscar en lugar de 
Quiere decir: 
cancel
691
Visitas
10
ÚTIL
3
Respuestas

No se puede crear access-group out en switch ws-c3560c

juan.mejia
Level 1
Level 1

Buen día

 

Alguien a intentado generar un ip access-group out en este modelo de switch : ws-c3560c yo lo intente pero solo me da la opicion de ip access-group in.

 

Si alguien sabe la razón me la puede compartir .

 

Saludos.

 

1 SOLUCIÓN ACEPTADA

Soluciones aceptadas

Buenas noches Juan, 

Para poder utilizar el parametro OUT el puerto del switch debe estar configurado para capa 3 (aqui puedes utilizar IN y OUT), cuando un puerto del switch es esta configurado para capa 2 solamente acepta el parámetro IN.

 

Puerto de switch en capa 3

interface g1/0/1

no switchport

ip address x.x.x.x y.y.y.y

ip access-group <nombre de acl> IN

ip access-group <nombre de acl> OUT

 

Puerto de switch en capa 2

interface g1/0/1

switchport

switchport access vlan <vlan ID>

switchport mode access

ip access-group <nombre de acl> IN

 

Espero esto sea útil

:-)




>> Marcar como útil o contestado, si la respuesta resolvió la duda, esto ayuda a futuras consultas de otros miembros de la comunidad. <<

Ver la solución en mensaje original publicado

3 RESPUESTAS 3

Buenas noches Juan, 

Para poder utilizar el parametro OUT el puerto del switch debe estar configurado para capa 3 (aqui puedes utilizar IN y OUT), cuando un puerto del switch es esta configurado para capa 2 solamente acepta el parámetro IN.

 

Puerto de switch en capa 3

interface g1/0/1

no switchport

ip address x.x.x.x y.y.y.y

ip access-group <nombre de acl> IN

ip access-group <nombre de acl> OUT

 

Puerto de switch en capa 2

interface g1/0/1

switchport

switchport access vlan <vlan ID>

switchport mode access

ip access-group <nombre de acl> IN

 

Espero esto sea útil

:-)




>> Marcar como útil o contestado, si la respuesta resolvió la duda, esto ayuda a futuras consultas de otros miembros de la comunidad. <<

Buena tarde Julio gracias por tu respuesta, quisiera preguntarte lo siguiente:

 

Para mi es necesario una access-group out para poder impedir un servicio en un determinado puerto de ese switch, el problema es que no me lo va a dar. Sabras alguna configuración adicional para esto.

 

Lo que intento es impedir que alcanse una ip de mi gateway de voz pero como out.

 

Saludos.

 

 

Hola Juan,

Considero que el filtrado debería de ser aplicado a nivel de IP y no de puerto, la ACL puede ser aplicada en la SVI.




>> Marcar como útil o contestado, si la respuesta resolvió la duda, esto ayuda a futuras consultas de otros miembros de la comunidad. <<