cancelar
Mostrando los resultados de 
Buscar en lugar de 
Quiere decir: 
cancel
1565
Visitas
11
ÚTIL
2
Respuestas

VLAN filter

Buen día,

Tengo una inquietud con esta configuración, 

 

SW1(config)#access-list 100 permit ip any host 192.168.1.100
SW1(config)#vlan access-map NOT-TO-SERVER 10
SW1(config-access-map)#match ip address 100
SW1(config-access-map)#action drop
SW1(config-access-map)#vlan access-map NOT-TO-SERVER 20
SW1(config-access-map)#action forward
SW1(config)#vlan filter NOT-TO-SERVER vlan-list 10 

 Entiendo que se crea la ACL, luego un vlan access-map donde llamo la ACL con la acción drop y luego creo otro access-map con la acción forward, mi duda esta en la linea "vlan filter NOT-TO-SERVER vlan-list 10", este numero 10 hace referencia al vlan access-map 10 o solo es el nombre de la linea vlan filter que ejecutara filtro a todo el NOT-TO-SERVER (vlan access-map 10 y 20), lo dudo porque se creo otra vlan access-map 20.

2 SOLUCIONES ACEPTADAS

Soluciones aceptadas

Hola,

Hace referencia a la VLAN donde lo estas aplicando. En pocas palabras estas aplicando esa VACL al VLAN ID 10.

 

Saludos 




>> Marcar como útil o contestado, si la respuesta resolvió la duda, esto ayuda a futuras consultas de otros miembros de la comunidad. <<

Ver la solución en mensaje original publicado

Edwin Portillo
Spotlight
Spotlight

Amigo me gustaría compartir lo siguiente contigo cuando se aplica un mapa de acceso VLAN:


- Puede aplicar el mapa de acceso a VLAN a una o más VLAN o interfaces WAN.

- El parámetro vlan_list puede ser una única ID de VLAN o una lista separada por comas de ID de VLAN o rangos de ID de VLAN ( vlan_ID - vlan_ID ).

- Si elimina una interfaz WAN que tiene una VACL aplicada, también se elimina la configuración de VACL en la interfaz.

- Puede aplicar solo un mapa de acceso VLAN a cada interfaz VLAN o WAN.

- Las VACL aplicadas a las VLAN están activas solo para las VLAN con una interfaz de VLAN de capa 3 configurada.

- La aplicación de un mapa de acceso de VLAN a una VLAN sin una interfaz de VLAN de capa 3 crea una interfaz de VLAN de capa 3 administrativamente inferior para admitir el mapa de acceso de VLAN.

- Las VACL aplicadas a las VLAN están inactivas si la VLAN de capa 2 no existe o no está operativa.No puede aplicar una VACL a una VLAN privada secundaria.

- Las VACL aplicadas a las VLAN privadas primarias también se aplican a las VLAN privadas secundarias.Use la palabra clave no para borrar los mapas de acceso a VLAN de las VLAN o las interfaces WAN.

Te dejo el enlace para mayores detalles.

https://www.cisco.com/c/en/us/td/docs/routers/7600/ios/15S/configuration/guide/7600_15_0s_book/vacl.html#88385

 

Saludos. 

Ver la solución en mensaje original publicado

2 RESPUESTAS 2

Hola,

Hace referencia a la VLAN donde lo estas aplicando. En pocas palabras estas aplicando esa VACL al VLAN ID 10.

 

Saludos 




>> Marcar como útil o contestado, si la respuesta resolvió la duda, esto ayuda a futuras consultas de otros miembros de la comunidad. <<

Edwin Portillo
Spotlight
Spotlight

Amigo me gustaría compartir lo siguiente contigo cuando se aplica un mapa de acceso VLAN:


- Puede aplicar el mapa de acceso a VLAN a una o más VLAN o interfaces WAN.

- El parámetro vlan_list puede ser una única ID de VLAN o una lista separada por comas de ID de VLAN o rangos de ID de VLAN ( vlan_ID - vlan_ID ).

- Si elimina una interfaz WAN que tiene una VACL aplicada, también se elimina la configuración de VACL en la interfaz.

- Puede aplicar solo un mapa de acceso VLAN a cada interfaz VLAN o WAN.

- Las VACL aplicadas a las VLAN están activas solo para las VLAN con una interfaz de VLAN de capa 3 configurada.

- La aplicación de un mapa de acceso de VLAN a una VLAN sin una interfaz de VLAN de capa 3 crea una interfaz de VLAN de capa 3 administrativamente inferior para admitir el mapa de acceso de VLAN.

- Las VACL aplicadas a las VLAN están inactivas si la VLAN de capa 2 no existe o no está operativa.No puede aplicar una VACL a una VLAN privada secundaria.

- Las VACL aplicadas a las VLAN privadas primarias también se aplican a las VLAN privadas secundarias.Use la palabra clave no para borrar los mapas de acceso a VLAN de las VLAN o las interfaces WAN.

Te dejo el enlace para mayores detalles.

https://www.cisco.com/c/en/us/td/docs/routers/7600/ios/15S/configuration/guide/7600_15_0s_book/vacl.html#88385

 

Saludos.