@daeizer

Как ограничить доступ одной сети к другой?

5fcb0dcee660f992773593.png
Есть 4 сети, один сервер и один пк админа. Нужно чтобы к серверу имели все доступ, а сети не могли обмениваться трафиком. Админ должен иметь доступ ко всем. Как это сделать?
  • Вопрос задан
  • 1741 просмотр
Пригласить эксперта
Ответы на вопрос 3
gbg
@gbg
Любые ответы на любые вопросы
Настроить межсетевой экран на роутере.
Ответ написан
MaxLK
@MaxLK
сети, виртуализация, СХД...
не указывать шлюз по умолчанию и явно прописать маршруты для каждой сети до сервера и до админа, а админу достаточно прописать роутер шлюзом по умолчанию или все сети и сервер явно.
Ответ написан
@CiscoPacTr
ну межсетевого экрана в Cisco Packet Tracer нет:

access-list 100 deny ip any 192.168.0.0 0.0.3.255
access-list 100 permit ip any any

access-list 104 permit tcp 192.168.0.0 0.0.3.255 host 192.168.4.2 eq ftp
access-list 104 permit ip host 192.168.10.4 host 192.168.4.2

на каждый VLAN (192.168.0.1 до 192.168.3.0)
ip access-group 100 in

и на выход к FTP
ip access-group 104 out
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Войти через центр авторизации
Похожие вопросы