el 10-24-2019 12:46 PM
Buen día,
Tengo una inquietud con esta configuración,
SW1(config)#access-list 100 permit ip any host 192.168.1.100
SW1(config)#vlan access-map NOT-TO-SERVER 10 SW1(config-access-map)#match ip address 100 SW1(config-access-map)#action drop SW1(config-access-map)#vlan access-map NOT-TO-SERVER 20 SW1(config-access-map)#action forward
SW1(config)#vlan filter NOT-TO-SERVER vlan-list 10
Entiendo que se crea la ACL, luego un vlan access-map donde llamo la ACL con la acción drop y luego creo otro access-map con la acción forward, mi duda esta en la linea "vlan filter NOT-TO-SERVER vlan-list 10", este numero 10 hace referencia al vlan access-map 10 o solo es el nombre de la linea vlan filter que ejecutara filtro a todo el NOT-TO-SERVER (vlan access-map 10 y 20), lo dudo porque se creo otra vlan access-map 20.
¡Resuelto! Ir a solución.
10-24-2019 01:28 PM - editado 10-24-2019 01:29 PM
Hola,
Hace referencia a la VLAN donde lo estas aplicando. En pocas palabras estas aplicando esa VACL al VLAN ID 10.
Saludos
el 10-25-2019 04:46 PM
Amigo me gustaría compartir lo siguiente contigo cuando se aplica un mapa de acceso VLAN:
- Puede aplicar el mapa de acceso a VLAN a una o más VLAN o interfaces WAN.
- El parámetro vlan_list puede ser una única ID de VLAN o una lista separada por comas de ID de VLAN o rangos de ID de VLAN ( vlan_ID - vlan_ID ).
- Si elimina una interfaz WAN que tiene una VACL aplicada, también se elimina la configuración de VACL en la interfaz.
- Puede aplicar solo un mapa de acceso VLAN a cada interfaz VLAN o WAN.
- Las VACL aplicadas a las VLAN están activas solo para las VLAN con una interfaz de VLAN de capa 3 configurada.
- La aplicación de un mapa de acceso de VLAN a una VLAN sin una interfaz de VLAN de capa 3 crea una interfaz de VLAN de capa 3 administrativamente inferior para admitir el mapa de acceso de VLAN.
- Las VACL aplicadas a las VLAN están inactivas si la VLAN de capa 2 no existe o no está operativa.No puede aplicar una VACL a una VLAN privada secundaria.
- Las VACL aplicadas a las VLAN privadas primarias también se aplican a las VLAN privadas secundarias.Use la palabra clave no para borrar los mapas de acceso a VLAN de las VLAN o las interfaces WAN.
Te dejo el enlace para mayores detalles.
Saludos.
10-24-2019 01:28 PM - editado 10-24-2019 01:29 PM
Hola,
Hace referencia a la VLAN donde lo estas aplicando. En pocas palabras estas aplicando esa VACL al VLAN ID 10.
Saludos
el 10-25-2019 04:46 PM
Amigo me gustaría compartir lo siguiente contigo cuando se aplica un mapa de acceso VLAN:
- Puede aplicar el mapa de acceso a VLAN a una o más VLAN o interfaces WAN.
- El parámetro vlan_list puede ser una única ID de VLAN o una lista separada por comas de ID de VLAN o rangos de ID de VLAN ( vlan_ID - vlan_ID ).
- Si elimina una interfaz WAN que tiene una VACL aplicada, también se elimina la configuración de VACL en la interfaz.
- Puede aplicar solo un mapa de acceso VLAN a cada interfaz VLAN o WAN.
- Las VACL aplicadas a las VLAN están activas solo para las VLAN con una interfaz de VLAN de capa 3 configurada.
- La aplicación de un mapa de acceso de VLAN a una VLAN sin una interfaz de VLAN de capa 3 crea una interfaz de VLAN de capa 3 administrativamente inferior para admitir el mapa de acceso de VLAN.
- Las VACL aplicadas a las VLAN están inactivas si la VLAN de capa 2 no existe o no está operativa.No puede aplicar una VACL a una VLAN privada secundaria.
- Las VACL aplicadas a las VLAN privadas primarias también se aplican a las VLAN privadas secundarias.Use la palabra clave no para borrar los mapas de acceso a VLAN de las VLAN o las interfaces WAN.
Te dejo el enlace para mayores detalles.
Saludos.
Descubra y salve sus notas favoritas. Vuelva a encontrar las respuestas de los expertos, guías paso a paso, temas recientes y mucho más.
¿Es nuevo por aquí? Empiece con estos tips. Cómo usar la comunidad Guía para nuevos miembros
Navegue y encuentre contenido personalizado de la comunidad