Re: 今更ですが...
ゲスト
投稿数: 0
>・PC1(192.168.0.1) と PC2(192.168.0.2) がL3SWに接続、各ポートは同一VLAN
>・L3SWにVLANインタフェースを作成、このVLANインタフェースのIPアドレス(192.168.0.254)はPC1とPC2のデフォルトGW
>・ACLをVLANインタフェースにINで適用
>
>この時にPC1とPC2が通信するのにACLにpermit エントリが必要かと
>言う意味かと思ったのですが、違いますでしょうか?
上記ご認識のとおりです。
RACLの場合は、セグメント越えとDGWへの通信の際には、permitが必要。同一セグメント内であれば不要との認識でよろしいでしょうか?
>・L3SWにVLANインタフェースを作成、このVLANインタフェースのIPアドレス(192.168.0.254)はPC1とPC2のデフォルトGW
>・ACLをVLANインタフェースにINで適用
>
>この時にPC1とPC2が通信するのにACLにpermit エントリが必要かと
>言う意味かと思ったのですが、違いますでしょうか?
上記ご認識のとおりです。
RACLの場合は、セグメント越えとDGWへの通信の際には、permitが必要。同一セグメント内であれば不要との認識でよろしいでしょうか?
投稿ツリー
-
今更ですが... (ゲスト, 2016-4-20 10:12)
-
Re: 今更ですが... (ゲスト, 2016-4-20 11:47)
-
Re: 今更ですが... (ゲスト, 2016-4-20 11:59)
-
Re: 今更ですが... (ゲスト, 2016-4-20 20:59)
-
-
Re: 今更ですが... (ゲスト, 2016-4-20 20:53)
-
Re: 今更ですが... (ゲスト, 2016-4-21 3:38)
-
-
Re: 今更ですが... (ゲスト, 2016-4-21 10:36)
-
Re: 今更ですが... (ゲスト, 2016-4-21 11:59)
-
-
Re: 今更ですが... (ゲスト, 2016-4-21 22:06)
-