>С ACL на МАК адреса я бы не стал связываться. > >На MA5300 стоит прописать MAC static БРАСа. > >Юзеры друг-друга не видят в пределах одного Huawei MA5300, >что-то у вас не то, либо в конфиге самого дслама, либо в >этот vlan >ещё что-то в другом месте незаизолированно втыкнуто. Спасибо, что ответили, у меня задача как раз в том, чтобы пользователи из одного vlan к примеру 930 vlan авторизации находящиеся на одном дсламе друг друга не видели. Но могли выходить на cisco 6506 и брас. Сейчас ситуация как раз такая, что они могут авторизоваться на брасе, а когда не авторизованы , т.к находятся в одном vlan сыплются конфликты ip адресов (ip-шники то все стандартные ставят 2,3,4, ... и т.д) также могут сканировать этот vlan и заходить на другие ПК. К примеру на 5600 создал, acl, все в нём запретил, для 930 vlana и разрешил по мак- адресам выходить только на cisco 6506 и брас, если поняли проблему подскажите как, сделать такой acl на 5300, сам разобраться не могу. заранее спасибо, а проводить эксперименты на рабочем оборудовании сами понимаете...
|