TOP カテ一覧 スレ一覧 100〜終まで 2ch元 削除依頼
おまえら!PBXの選定を手伝ってください(ぺこり
NTTの電波塔からは何が出てるの?
100Baseの読み方
【Gsky】gs−27の話題はこちらで【Gs-27】
【コンベンション】幕張メッセ
日本テレコムは表記が長すぎると思いますです
【Skype】スカイプの浸透具合【使ってる??】
2005年も町村部は未だにダイヤルアップ接続?
次はCCNPを目指す人のスレ
PPPoE
525 :
確かに>>524氏が全てを語っているが...

>>520氏が紹介したのに加えて
http://jpn.nec.com/univerge/ix/Manual/CO/CRM-ver9.4-1.pdf
のコマンドリファレンスもよく読んでみて

telnet制限は
セグメント指定なら
ip access-list telnet permit ip src 192.168.100.0/24 dest any

管理用PC限定なら
ip access-list telnet permit ip src 192.168.100.1/32 dest any
のどちらか

そんで
telnet-server ip access-list telnet

526 :
セグメント間通信禁止は
ip access-list a deny ip src 192.168.100.0/24 dest 192.168.1.0/24
ip access-list a deny ip src 192.168.60.0/24 dest 192.168.1.0/24
ip access-list a permit ip src any dest any
ip access-list b deny ip src 192.168.1.0/24 dest 192.168.100.0/24
ip access-list b deny ip src 192.168.60.0/24 dest 192.168.100.0/24
ip access-list b permit ip src any dest any
ip access-list c deny ip src 192.168.1.0/24 dest 192.168.60.0/24
ip access-list c deny ip src 192.168.100.0/24 dest 192.168.60.0/24
ip access-list c permit ip src any dest any

527 :
続き
interface GigaEthernet2.1
encapsulation dot1q 20 tpid 8100
auto-connect
ip address 192.168.1.1/24
ip dhcp binding vlan2
ip filter a 10 in
no shutdown

interface GigaEthernet2.2
encapsulation dot1q 10 tpid 8100
auto-connect
ip address 192.168.100.1/24
ip proxy-arp
ip dhcp binding lan
ip filter b 10 in
no shutdown

interface BVI0
ip address 192.168.60.1/24
ip dhcp binding vlan60
ip filter c 10 in
bridge-group 1
no shutdown

>>518でも書いたけど
DHCPのバインドもBVIインタフェースにね

528 :
>>527でフィルタのinとoutの方向間違った....
死んできます

529 :
この方がスッキリしていい
ip access-list a deny ip src any dest 192.168.100.0/24
ip access-list a deny ip src any dest 192.168.60.0/24
ip access-list a permit ip src any dest any
ip access-list b deny ip src any dest 192.168.1.0/24
ip access-list b deny ip src any dest 192.168.60.0/24
ip access-list b permit ip src any dest any
ip access-list c deny ip src any dest 192.168.1.0/24
ip access-list c deny ip src any dest 192.168.100.0/24
ip access-list c permit ip src any dest any

interface GigaEthernet2.1
ip filter a 10 in

interface GigaEthernet2.2
ip filter b 10 in

interface BVI0
ip filter c 10 in

YRP情報
家庭無線LANへの不法アクセスについて
無線LANはだるい・頭痛等の人のためのスレ
56Kモデムで10k/s出た!!!
ネットワーク構成図の描き方指南
めったに障害が起きないネットワーク
VPNが通るルータないですか
【ISDN】高速回線マダー?【ダイアルアップ】
海底ケーブル
IPセントレックスでPBXはもういらない
--------------------
3000円以下の超超低価格ビデオカード 6
【内蔵】HDDを多く積む Part26
Fate/Grand Order まったりスレ3758
【義実家】帰省奥の鬱憤晴らしスレその40【実家】
【下手すぎ】どの地合でも儲けられない人専用スレ1329
【歯茎が】孔悠鬼スレ3.5【むきっ!】
【自己承認要求強】男装レイヤー椎名専用スレ【刀剣A3】
ペトロールズ petrolz 25
【MHW】ガンランススレ 156発目
結局Switchでモンハンは出るの?
【練馬】西武有楽町線スレ Part38【小竹向原】
【幸福実現党】 与国秀行 【米国従属を表明?】2
Suicaを現金でチャージする人ってなんなの? オートチャージやモバイルスイカ使えば手間減るだろ🐧 [375786727]
【糞運営】ミトラスフィア -MITRASPHERE- part288【人権月額37万】
【PSO2】PHANTASY STAR ONLINE2 SHIP6 晒しスレ27
ぼくとネコ 3匹目
OS「勝手にキャッチコピー」スレッド
【幼稚園の年少児を持つ親のスレ】41学期
「かーえーれ!」「安倍やめろ!」
【スズキ】4代目 エスクード Part21【ESCUDO】
TOP カテ一覧 スレ一覧 100〜終まで 2ch元 削除依頼