|
Bas de page | |
---|---|
Auteur | Sujet : VLAN Internet only (wifi) |
Publicité | Posté le 09-05-2011 à 10:02:04 |
xeonn | Bonjour,
Message édité par xeonn le 10-05-2011 à 13:12:33 |
ChaTTon2 Je l'aime ! | Débutant CISCO inside. Même débutant réseau L3 tout court Ce que je pense : Tu as raison, tu pourrais t'en sortir avec un ACL pour limiter la communication de tes clients wifi à sortir sur internet, voire même les limiter à faire du HTTP et FTP. Par contre j'appliquerais ceci sur les switchs si toutefois ils sont bien Layer 3 Tu créé un nouveau VLAN, que tu routes, et tu lui interdis l'accès à tous les VLAN après lui avoir autorisé à joindre le routeur : access-list 100 permit ip (class_ip_wifi) (masque_inverse_wifi) 192.168.1.1 0.0.0.0 eq www Je vois pas trop l'intérêt des lignes : quand tu as access-list 100 permit ip any any à la fin ... Mois je mettrais plus à la fin : access-list 100 deny ip any any et je supprimerais les autres ... Car là en fait celà veux dire que toutes les autres ip sont autorisés ... en gros je mettrais ça :
Ces deux lignes de conf te permettront d'autoriser le traffic provenant de ton wifi vers ton routeur dans ton VLAN 10 en ftp et www. Seul chose, celà dépend du type de wifi que tu installes ... Si ce sont de bêtes bornes, alors ca va, si c'est du wifi type ACCESS POINT CISCO avec un contrôleur centralisé, là je me prononce pas Message édité par ChaTTon2 le 10-05-2011 à 14:35:03 --------------- Mon feed-back : http://forum.hardware.fr/hfr/Achat [...] 1974_1.htm |
ChaTTon2 Je l'aime ! |
--------------- Mon feed-back : http://forum.hardware.fr/hfr/Achat [...] 1974_1.htm |
Publicité | Posté le 10-05-2011 à 16:40:46 |
Triple-Nax Demi-Core Atom + HT | Drapal Merci pour ces infos ! --------------- X99 Broadwell-E Addicts/Collectionneur de Rampage V Edition 10 |