PROBLEMI DI NAVIGAZIONE VLAN CISCO 1921e 2960g

Tutto ciò che ha a che fare con la configurazione di apparati Cisco (e non rientra nelle altre categorie)

Moderatore: Federico.Lagni

paolomat75
Messianic Network master
Messaggi: 2965
Iscritto il: ven 29 gen , 2010 10:25 am
Località: Prov di GE

Allora per la ACL crea la seguente (nel router)

Codice: Seleziona tutto

access-list 100 deny   ip SUBNET_VLAN3 MASK_VLAN3 SUBNET_VLAN2 MASK_VLAN2
access-list 100 permit ip any any
Nella sotto interfaccia VLAN3 metti

Codice: Seleziona tutto

ip access-group 100 in
Paolo
Non cade foglia che l'inconscio non voglia (S.B.)
merovese
Cisco fan
Messaggi: 49
Iscritto il: ven 03 lug , 2015 10:55 pm

Grazie Paolo, questa è per bloccare le vlan e per ridurre la banda sempre sulla vlan3?
paolomat75
Messianic Network master
Messaggi: 2965
Iscritto il: ven 29 gen , 2010 10:25 am
Località: Prov di GE

In ingresso, in uscita, entrambe? Sei troppo generico.
Prova a dare un'occhiata qua:
http://www.cisco.com/c/en/us/support/do ... ubint.html

Paolo
Non cade foglia che l'inconscio non voglia (S.B.)
merovese
Cisco fan
Messaggi: 49
Iscritto il: ven 03 lug , 2015 10:55 pm

Vorrei solo che il Wi-Fi collegato alla vlan3 abbia in navigazione una banda ridotta
paolomat75
Messianic Network master
Messaggi: 2965
Iscritto il: ven 29 gen , 2010 10:25 am
Località: Prov di GE

Ok.
Le cose sono 2 dal mio punto di vista.

1) O gli si da poca priorità, perciò se altri usano la banda quella del Wifi viene segata
2) Il Wifi non può andare più di tanto (però mi devi dire quanta banda hai per sapere quanto limitarla).

Paolo
Non cade foglia che l'inconscio non voglia (S.B.)
merovese
Cisco fan
Messaggi: 49
Iscritto il: ven 03 lug , 2015 10:55 pm

Opzione 2 mi pare la migliore e gli diamo 1 mega tanto é solo per navigare
paolomat75
Messianic Network master
Messaggi: 2965
Iscritto il: ven 29 gen , 2010 10:25 am
Località: Prov di GE

Allora il link che ti ho dato fa al caso tuo. Ci hai provato?

Paolo
Non cade foglia che l'inconscio non voglia (S.B.)
merovese
Cisco fan
Messaggi: 49
Iscritto il: ven 03 lug , 2015 10:55 pm

No sono fuori per lavoro, appena rientro lo provo. Intanto grazie mille
merovese
Cisco fan
Messaggi: 49
Iscritto il: ven 03 lug , 2015 10:55 pm

ma devo sostituire le mie:
access-list 100 permit ip 10.0.0.0 0.0.0.255 any
access-list 100 permit ip 10.0.30.0 0.0.0.255 any

con
access-list 100 deny ip 10.0.30.0 0.0.0.255 10.0.0.0 0.0.0.255
access-list 100 permit ip any any (questo non vorrei metterlo perché la vlan4 non deve navigare)

??????????
merovese
Cisco fan
Messaggi: 49
Iscritto il: ven 03 lug , 2015 10:55 pm

per quanto riguarda la banda non ho capito un granchè dal link che mi hai inviato, e poi scusa non si usa il rate limit, nel link se non erro si parla di child!
paolomat75
Messianic Network master
Messaggi: 2965
Iscritto il: ven 29 gen , 2010 10:25 am
Località: Prov di GE

Se hai già una ACL 100, non me la ricordavo, creane un'altra.
Non mi ricordo le subnet, ma la prima ha come prerogativa deny non permit (deve bloccare il traffico tra le 2 VLAN), la seconda ACL deve permettere tutto il resto.

Rate-limit è un vecchio comando, e non mi pare che si possa dare ad una sottointerfaccia.

Paolo
Non cade foglia che l'inconscio non voglia (S.B.)
merovese
Cisco fan
Messaggi: 49
Iscritto il: ven 03 lug , 2015 10:55 pm

no qualcosa non funzia, riesco a piegare lo stesso la rete 10.0.0.0 da 10.0.30.0
paolomat75
Messianic Network master
Messaggi: 2965
Iscritto il: ven 29 gen , 2010 10:25 am
Località: Prov di GE

Guarda che deve funzionare.
Posta i comandi che hai dato

Paolo
Non cade foglia che l'inconscio non voglia (S.B.)
merovese
Cisco fan
Messaggi: 49
Iscritto il: ven 03 lug , 2015 10:55 pm

access-list 101 deny ip 10.0.30.0 0.0.0.255 10.0.0.0 0.0.0.255
access-list 101 permit ip any any

e sulla gigabitethernet0/1.2
ip access-group 101 in
paolomat75
Messianic Network master
Messaggi: 2965
Iscritto il: ven 29 gen , 2010 10:25 am
Località: Prov di GE

Devi mettere ip access-group 101 in sulla gigabitethernet0/1.3 non sulla .2

Paolo
Non cade foglia che l'inconscio non voglia (S.B.)
Rispondi