ACL merging

Problemy z zakresu security (VPN, firewall, IDS/IPS itp.)
Wiadomość
Autor
borekbp
wannabe
wannabe
Posty: 234
Rejestracja: 29 sie 2005, 23:31

ACL merging

#1

#1 Post autor: borekbp »

chciałbym aby ktoś potwierdził mi czy dobrze rozumiem, czu może jestem w błędzie.

czy ktoś wie jak wygląda proces ACL merging przy tworzeniu 'przypisań' VMR (szczególnie w -mask-) dla wpisów 'any' lub mask nieciągłych w ACL'ce typu:

Kod: Zaznacz cały

permit any 10.1.1.0 0.0.0.255
permit 10.10.1.0 0.0.0.255 10.1.1.0 0.1.0.255
?


albo dokładniej rozpiszę pytanie:

czy 'any' traktowany jest jako 0.0.0.0 0.0.0.0 czyli to pojedynczy wpis w masce '0.0.0.0'? czy lepiej użyć wpis precyzujący typu 10.2.1.0 0.0.1.255 zamiast 'any'? czy to nie ma znaczenia, bo porpostu wpis VMR dla tego wiersza będzie przypisany do innej maski tylko...

czy wpis 10.1.1.0 0.1.0.255 oznacza, że otworzone zostaną dwa wpisy:
10.1.1.0 0.0.0.255 oraz 10.2.1.0 0.0.0.255 i przypisane do maski '0.0.0.255'?

Makz
wannabe
wannabe
Posty: 79
Rejestracja: 04 kwie 2008, 16:25

#2

#2 Post autor: Makz »

Nie odpowiem na Twoje pytanie do konca, zobacz ten temat kiedy ja myslalem o zrobieniu czegos podobnego
http://ccie.pl/viewtopic.php?t=13483
Mimo to chcialem uwypuklic ze przy tym wpisie:
10.1.1.0 0.1.0.255
sieci beda 10.0.1.0 i 10.1.1.0 nie 10.1.1.0 i 10.2.1.0. Tych dwoch polaczyc sie nie da.

borekbp
wannabe
wannabe
Posty: 234
Rejestracja: 29 sie 2005, 23:31

#3

#3 Post autor: borekbp »

Makz pisze: Mimo to chcialem uwypuklic ze przy tym wpisie:
10.1.1.0 0.1.0.255
sieci beda 10.0.1.0 i 10.1.1.0 nie 10.1.1.0 i 10.2.1.0. Tych dwoch polaczyc sie nie da.
zgadza się - na szybko 'z głowy' pisałem

w linku od Ciebie raczej nie wspomina się jak użycie masek nieciągłych wpływa na wydajność urządzenia... :-/

no nic - trzeba bedzie zrobić laba

ODPOWIEDZ