Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit
GELÖST

CISCO 2960-24TT - MAC Access-Lists?

Frage Hardware Switche und Hubs

Mitglied: Lousek

Lousek (Level 2) - Jetzt verbinden

22.09.2009 um 10:39 Uhr, 7012 Aufrufe, 8 Kommentare

Hallo.

Ich habe eine vieleicht etwas kompliziertere Frage:

Gibt es irgendeine Möglichkeit, auf einem CISCO 2960-24TT-Switch, MAC-Access-Lists zu erstellen, sprich, dass man z.B. auf den Interface FastEthernet0/1 - 0/10 eine ACL (angewandt auf in) hat, die z.B. beinhaltet:
permit any 00:11:22:33:44:55
deny any any

Wenn man davon ausgeht, dass der Gateway die MAC-Adresse 00:11:22:33:44:55 hat, dürften ja alle an diese Ports angeschlossene Geräte nur noch mit dem Gateway kommunizieren, aber nicht untereinander ...
Oder gibt es sonst eine Möglichkeit, die Kommunikation der Geräte untereinander zu verbieten, ausser mit dem Gateway?

Greetz, Lousek
Mitglied: Dani
22.09.2009 um 20:26 Uhr
Hi Lousek,
mal davon abgesehen ob es machbar ist, was ist an der MAC-Adresse besser als an der IP-Adresse? Soweit ich weiß, kannst du keine MAC-ACL erstellen. Jedoch ne IP-ACL ist problemlos möglich.


Grüße,
Dani
Bitte warten ..
Mitglied: Lousek
22.09.2009 um 22:50 Uhr
Hoi Dani

Entweder bin ich wirklich zu dumm, oder der kurze Manual-"Überflug" hatte Recht ... beim 2960-24TT kann man zwar IP ACLs definieren, aber man kann sie nirgends anwenden (physikalische Ints, SubInts, VInts) ... ?

Greetz, Lousek
Bitte warten ..
Mitglied: Dani
22.09.2009 um 23:09 Uhr
Moin,
na klar kannst du eine erstellte IP-ACL z.b. auf VLAN's oder einzelne Ports binden. Der Befehl ist ip access-group ACL-NR - fertig.


Grüße,
Dani
Bitte warten ..
Mitglied: Lousek
23.09.2009 um 07:53 Uhr
Ich habe mal im CISCO-Packettracer geschaut ... beim CISCO 3560-24PS geht dies ohne Probleme ... aber beim CISCO 2960-24TT gibt es zwar die Möglichkeit, Standard und Extended IP ACLs zu erstellen, aber die können weder Subinterfaces, noch Interfaces noch virtuellen Interfaces zugewiesen werden ....
Bitte warten ..
Mitglied: aqui
23.09.2009 um 15:55 Uhr
@Lousek
Natürlich kann man Mac ACL definieren auf dem 2960 ! Da hast du wohl nicht richtig nachgesehen:
http://www.cisco.com/en/US/docs/switches/lan/catalyst2960/software/rele ...

Wie willst du sonst filtern bei non IP Protokollen ?? Und wenn....dann werden Mac ACLs auf die physischen Ports gesetzt. Auf virtuellen macht das doch überhaupt gar keinen Sinn, denn die sind nur fürs Routing da !!

Bei einem Port isolierten VLAN ist das aber Quatsch und zeugt von eher wenig KnowHow bei VLANs.
Diese Funktion nennt man Private VLANs oder isolated VLANs und natürlich supported der 2960 logischerweise auch (Private VLANs).
Hier wird schlicht und einfach der Broadcast Traffic nicht geforwarded auf die Ports sondern nur auf zu definierende Uplink Ports. So wird sicher eine Client zu Client Funktion unterbunden.
Das ist ein einziges Kommando im VLAN anstatt mit Mac ACLs an allen Ports rumzufrickeln !
Bitte warten ..
Mitglied: Lousek
23.09.2009 um 23:20 Uhr
... ich habe die IP ACLs gemeint, die man nicht verwenden kann ;)

... das mit den isolated VLANs ist wohl genau dass, was ich suche, werde es mir bei Gelegenheit mal anschauen

Greetz & good n8
Bitte warten ..
Mitglied: Lousek
24.09.2009 um 12:59 Uhr
hmm

@aqui: Sorry ... aber kannst du mir das etwas genauer erklären (Befehle & CO) wie du das anstellen würdest ... aber im Packettracer gibt es weder die Möglichkeit (egal auf welchen Interfaces) um ACLs zuzuweisen, noch um MAC ACLs zu erstellen, noch um Private VLANs einzurichten ... ich versuche es heute mal mit einem richtigen, wenn ich einen von unserem Netzwerk-Admin zum rumprobieren bekommen kann ;)
Bitte warten ..
Mitglied: aqui
26.09.2009 um 11:53 Uhr
Hier kannst du nachlesen auf welchen Switches (Cisco Modelle) es überhaupt supportet ist:
http://www.cisco.com/en/US/products/hw/switches/ps708/products_tech_not ...

Die genaue Einrichtung steht hier:
http://www.cisco.com/en/US/products/hw/switches/ps700/products_tech_not ...

Andere Dokumente dazu:
http://www.cisco.com/en/US/tech/tk389/tk814/technologies_configuration_ ...
Bitte warten ..
Neuester Wissensbeitrag
Windows 10

Powershell 5 BSOD

(8)

Tipp von agowa338 zum Thema Windows 10 ...

Ähnliche Inhalte
LAN, WAN, Wireless
gelöst Cisco 2960-S, kein Failover in Etherchannel (6)

Frage von thaefliger zum Thema LAN, WAN, Wireless ...

LAN, WAN, Wireless
gelöst Cisco DHCP Reservierung mit MAC Addresse (4)

Frage von PharIT zum Thema LAN, WAN, Wireless ...

LAN, WAN, Wireless
Bessere Access Points als Cisco WAP (30)

Frage von stephan902 zum Thema LAN, WAN, Wireless ...

Datenbanken
Access Checkbox mit Kombifeld und dann filtern

Frage von atomas42 zum Thema Datenbanken ...

Heiß diskutierte Inhalte
Microsoft
Ordner mit LW-Buchstaben versehen und benennen (21)

Frage von Xaero1982 zum Thema Microsoft ...

Netzwerkmanagement
gelöst Anregungen, kleiner Betrieb, IT-Umgebung (18)

Frage von Unwichtig zum Thema Netzwerkmanagement ...

Windows Update
Treiberinstallation durch Windows Update läßt sich nicht verhindern (17)

Frage von liquidbase zum Thema Windows Update ...