[cisco acl] hoe SMB traffic kort aangeven?

Pagina: 1
Acties:

  • usr-local-dick
  • Registratie: September 2001
  • Niet online
Hoi

Ik wil hier op onze Cisco inkomend SMB verkeer alleen toestaan vanaf een bepaald netwerk:

access-list 101 permit tcp 192.87.30.129 0.0.0.63 host 192.87.30.5 eq 135
access-list 101 permit udp 192.87.30.129 0.0.0.63 host 192.87.30.5 eq 135
access-list 101 permit tcp 192.87.30.129 0.0.0.63 host 192.87.30.5 eq 137
access-list 101 permit udp 192.87.30.129 0.0.0.63 host 192.87.30.5 eq 137
access-list 101 permit tcp 192.87.30.129 0.0.0.63 host 192.87.30.5 eq 138
access-list 101 permit udp 192.87.30.129 0.0.0.63 host 192.87.30.5 eq 138
access-list 101 permit tcp 192.87.30.129 0.0.0.63 host 192.87.30.5 eq 139
access-list 101 permit udp 192.87.30.129 0.0.0.63 host 192.87.30.5 eq 139
access-list 101 permit tcp 192.87.30.129 0.0.0.63 host 192.87.30.5 eq 445
access-list 101 permit udp 192.87.30.129 0.0.0.63 host 192.87.30.5 eq 445

Er zijn buiten het 192.87.30.129/29 netwerk nog enkele hosts die ik SMB toegang will geven.
Moet ik dan voor ieder IP 10 regels aan de acl toevoegen?
Kun je bepaalde eigenschappen niet bundelen ergens?
ZOdat je kan doen:
define smb = tcp 135 udp 135 tcp 136 udp 136 tcp 137 etc etc
access-list 101 permit host blah host boeh eq smb

??

  • usr-local-dick
  • Registratie: September 2001
  • Niet online
Nou bedankt voor de snelle reactie, netwerkmonsters ;)
Je kan tegenwoordig ook portranges aangeven, hiermee wordt de ellende beperkt tot 4 extra regels instead of 10:

access-list 101 permit tcp 192.87.30.129 0.0.0.63 host 192.87.30.5 range 135 139
access-list 101 permit udp 192.87.30.129 0.0.0.63 host 192.87.30.5 range 135 139
access-list 101 permit tcp 192.87.30.129 0.0.0.63 host 192.87.30.5 eq 445
access-list 101 permit udp 192.87.30.129 0.0.0.63 host 192.87.30.5 eq 445