Come posso far funzionare un elenco ACL all'interno di una LAN? [chiuso]


-1

Ho aggiunto un elenco ACL al router A e l'autorizzazione funziona correttamente se il pacchetto proviene da un'altra LAN. Il problema è che quando un pacchetto viene inviato all'interno della LAN connessa al router A, il pacchetto viene inviato solo allo switch (e non raggiunge il router). Come posso risolvere questo problema senza aggiungere un altro ACL allo switch?

PC1 ----- Interruttore
PC2 ---- 2960-24TT ---- Router PT
PC3 ----

Ora quello che cerco di ottenere è che a PC1 e PC2 non è consentito accedere a PC3, PC3 dovrebbe essere in grado di accedere agli altri PC

Ecco il diagramma di rete

Diagramma di rete


1
Dobbiamo indovinare quale interruttore hai?
joeqwerty,

Se si trova sullo stesso switch, il traffico fluirà direttamente verso la destinazione senza passare attraverso il router. Se si sta tentando di separare reti e dispositivi, questi dovrebbero trovarsi su una rete / vlan separata. (Consiglio di vedere come funzionano gli switch e il routing dei layer 2 e 3)
Ashley Primo,

1
I pacchetti nello stesso dominio di trasmissione non instradano, ma vanno direttamente (tramite switch). Non c'è molto che puoi fare sul router per influire su questo senza riprogettare la tua rete.
Guzzijason,

Risposte:


1

quando un pacchetto viene inviato all'interno della LAN collegata al router A, il pacchetto viene inviato solo allo switch (e non raggiunge il router). Come posso risolvere questo problema senza aggiungere un altro ACL allo switch?

Non puoi.

Come hai scritto, un pacchetto interno viene inoltrato solo attraverso lo switch, non attraverso il router. Pertanto, qualsiasi filtro sul router è irrilevante.

Devi impostare un ACL sullo switch o far viaggiare il traffico attraverso il router. È possibile dividere la rete in due o più VLAN e instradarle tra loro attraverso il router. A seconda delle prestazioni del router, può facilmente diventare un collo di bottiglia in quel design.


Un'altra possibilità è abilitare un firewall su PC3.
Mark Wagner,

@MarkWagner True - ma, di nuovo, un firewall locale non è lo stesso di un filtro di rete.
Zac67,
Utilizzando il nostro sito, riconosci di aver letto e compreso le nostre Informativa sui cookie e Informativa sulla privacy.
Licensed under cc by-sa 3.0 with attribution required.