Wij hebben hier een HP 5300 xl switch.
Op deze switch hebben we 2 vlans gedefinieerd nml:
VLAN 1: 192.168.78.0
VLAN 2: 192.168.77.0
Op dit moment is het zo dat je zonder probleem van het ene vlan naar het andere vlan kunt connecten over alle poorten.
Nou wil het ik het zo hebben dat er alleen vanuit vlan 1 naar vlan 2 geconnect kan worden over poort 23 (telnet dus). Ik heb een extended access list '100' aangemaakt met de volgende regel:
permit tcp 192.168.78.0 0.0.0.0 192.168.77.0 0.0.0.0 eq 23
Deze heb ik toegepast op de outside van vlan 1.
Op vlan 2 en op vlan 1 (inside) heb ik verder geen acl's gedefineerd dus daar wordt alles gewoon doorgelaten.
Op de een of andere manier werkt dit niet. Krijg geen telnet connectie opgezet.
Heeft iemand ervaring met HP switches icm acl/vlans?
Of heeft iemand een voorbeeld configuratie voor mij?
Op deze switch hebben we 2 vlans gedefinieerd nml:
VLAN 1: 192.168.78.0
VLAN 2: 192.168.77.0
Op dit moment is het zo dat je zonder probleem van het ene vlan naar het andere vlan kunt connecten over alle poorten.
Nou wil het ik het zo hebben dat er alleen vanuit vlan 1 naar vlan 2 geconnect kan worden over poort 23 (telnet dus). Ik heb een extended access list '100' aangemaakt met de volgende regel:
permit tcp 192.168.78.0 0.0.0.0 192.168.77.0 0.0.0.0 eq 23
Deze heb ik toegepast op de outside van vlan 1.
Op vlan 2 en op vlan 1 (inside) heb ik verder geen acl's gedefineerd dus daar wordt alles gewoon doorgelaten.
Op de een of andere manier werkt dit niet. Krijg geen telnet connectie opgezet.
Heeft iemand ervaring met HP switches icm acl/vlans?
Of heeft iemand een voorbeeld configuratie voor mij?