Wie diese ACL schreiben (Cisco Packet Tracer)?

1 Antwort

Wie passe ich die ACL so an,

Das impliziert, dass es bereits eine ACL gibt. Wie sieht die aus?

dass nur eine bestimmte Abteilung auf einem Server zugreifen kann?

Du musst die Abteilung bzw. das zugehörige Subnetz erlauben. Absender: erlaubte Abteilung(en), Ziel: Server. Der Rest ist automatisch verboten. Natürlich muss die ACL an der richtigen Stelle eingesetzt werden.

Und wie passe ich die ACL so an, dass die VLANS nicht kommunizieren können miteinander?

Die VLANs oder die Subnetze? Für Subnetze nimmst Du ACLs, für VLANs nimmst Du VLAN ACLs.

ACL an sich verstehe ich aber normalerweise wird es im Router interface denied bzw. permitted,

nicht denied oder permitted, sondern verboten oder erlaubt.

hier bin ich etwas verwirrt, da die Geräte am Switch angeschlossen sind.

Auf einem Switch kannst Du VLAN ACLs konfigurieren. Auf einem Switch kannst Du auch ACLs an Ports binden (Port ACL). Und weil die Kommunikation zwischen den VLANs bzw. zwischen den Subnetzen über den Router läuft, kannst Du auch eine ACL auf dem Router machen.

https://www.cisco.com/c/en/us/td/docs/switches/lan/catalyst6500/ios/12-2SX/configuration/guide/book/vacl.html

Wizard737666 
Fragesteller
 22.02.2022, 15:25

Du musst die Abteilung bzw. das zugehörige Subnetz erlauben

Aber auf welchem interface muss in die Access Liste dann anwenden? Auf dem Subinterface des Servers im Router?

0
franzhartwig  22.02.2022, 16:57
@Wizard737666

Für Abteilung 5 wäre das f0/0.x auf Router 1 keine so schlechte Idee. Für Abteilung 4 wäre f0/0.x auf Router 0 eine gute Idee. Jeweils inbound.

0
Wizard737666 
Fragesteller
 22.02.2022, 17:26
@franzhartwig

Aber wäre der Zugriff dann nicht auf beiden Servern erlaubt bzw. verboten?

0
franzhartwig  22.02.2022, 19:22
@Wizard737666

Möglicherweise möchtest Du Dich mal mit Accesslisten bei Cisco beschäftigen. Es gibt Standard und Extended Access Control Lists. Bei Extended ACLs kannst Du die Zieladresse festlegen.

Faustregel: Extended ACLs close to the source, standard ACLs close to the destination.

0