Alors j'arrive a faire ma limitation par port uniquement en input avec permit
ip any any
ip access-list extended acl_ip
permit ip any any
class-map match-all class_ip
match access-group name acl_ip
Je n'arrive pas à appliquer une access-list qui dit que tout ce qui est dans le
réseau local ne
Hello,
Une solution qui marche très bien.
Ce sont les solutions Certes Networks
Ci joint l'adresse du site : http://www.certesnetworks.com/
avec des produits de chiffrements 1Gbps et 10Gbps pour du service L2 à
chiffrer.
François
Le 13/06/13 01:41, « Laurent Cima » a écrit :
>Hello,
>
>Quel
si ton LAN est 192.168.10.0/24 par exemple, essaies :
*!
ip access-list extended acl_ip
*
*deny ip 192.168.10.0 0.0.0.255 192.168.10.0 0.0.0.255
*
*permit ip any any
!
*
L'idéal c'est de pouvoir marquer tes paquets sur le LAN (IP prec, DSCP)
ensuite tu matches sur ces valeurs dans la classe, moin
Bonjour la liste,
Quelle est la différence entre un IOS 12.2-58.SE2 et un IOS 15.0-2.SE pour un
switch 2960 (lanbasek9) ??
Quelle version est préférable d'installer, la 12 ou la 15 ?
A++
---
Liste de diffusion du FRnOG
http://www.frnog.org/
Salut,
Le 13 juin 2013 15:12, Antoine Durant a écrit :
>
> Quelle est la différence entre un IOS 12.2-58.SE2 et un IOS 15.0-2.SE pour un
> switch 2960 (lanbasek9) ??
j'ai envie de répondre une connerie genre rtfm ou 2.7-62, mais
http://cisco.com/go/fn est plus utile.
A partir de là, "compare t
Bonjour,
Merci à tous pour vos réponses et avis, je crois que j'ai ce qu'il me faut
pour avancer :)
Cordialement,
--
Aurélien Guillaume
---
Liste de diffusion du FRnOG
http://www.frnog.org/
Le 11/06/13 10:57, Phibee Network Operation Center a écrit :
> Tu aura donc + de réponse lié aux amitiés que de vrai conseil.
>
> Moi je travail avec Sylvain depuis un moment déjà, bon pas en temps
> que LIR mais
> le service a toujours été au rendez vous, alors si tu veux une
> réponse: Gixe ;=)
>
Salut Pierre,
Sur des forums je trouve que la 15 est la même version que la 12.
Sur le comparateur d'image, j'ai l'impression que la 12 est beaucoup plus
fournis !
Pas évident de trouver la bonne info...
De : Pierre Emeriaud
À : Antoine Durant
Cc : "fr
Bonjour à tous,
Petit sondage du vendredi :
Dans le cas général, sur des équipements filtrants niveau 3-4, lorque vous
filtrez vous avez plutôt tendance à dropper silencieusement ou a envoyer un
ICMP port-unreachable ?
Je privilégiais plutôt le deuxième, pour que l'emetteur timeout plus rapid
Le 14/06/2013 00:32, Simon Morvan a écrit :
Bonjour à tous,
Petit sondage du vendredi :
Dans le cas général, sur des équipements filtrants niveau 3-4, lorque
vous filtrez vous avez plutôt tendance à dropper silencieusement ou a
envoyer un ICMP port-unreachable ?
Je privilégiais plutôt le deuxi
10 matches
Mail list logo