CiscoのCatalyst2900XLに接続されているサーバ 10.59.170.23 に

対し、アクセスリストを適用したいのですが、アクセスリストが
効かないです。コンフィグ内の10.59.170.0/24 はCatalyst2900XLとの同一VLANなので
アクセスリストが効かないというのを、教えていただきましたが、それ以外の
サブネットにも対してアクセスリストを書いているのですが、
アクセスリストが効かないです。解決のご教示をお願いできますでしょうか。
なお、コンフィグは下記にあります。よろしくお願いします。

http://d.hatena.ne.jp/meichi/20070823

回答の条件
  • URL必須
  • 1人5回まで
  • 登録:
  • 終了:2007/08/30 13:15:04
※ 有料アンケート・ポイント付き質問機能は2023年2月28日に終了しました。

回答2件)

id:mmasuda No.1

回答回数7ベストアンサー獲得回数3

ポイント35pt

http://www.cisco.com/support/ja/index/Products/LAN_Switches_2788...

URLはダミーです。

Catalyst2900XL でのIP access list ですが、Interface Vlan1 (つまりCatalyst2900XL へのアクセス用インターフェイス)にしか適用出来ません。

Catalyst2900XL はL2 スイッチなので各インターフェイス間の転送においてはIP ヘッダを処理する機能が基本的に無いためです。

id:meichi

u-n 2900XL以外のサブネットからのアクセスは

上位のL3スイッチからの物理的接続なのですが、

アクセスリストが効かないのです。

(アクセスリストが無効の状態と同じ)

2007/08/27 08:51:55
id:sukiyaki22 No.2

回答回数299ベストアンサー獲得回数2

ポイント35pt

書き方がまちがっているのでしょう。

http://www.cisco.com/japanese/warp/public/3/jp/service/tac/473/m...

id:meichi

すいません、どこが間違っているか教えていただければ・・・・

2007/08/27 08:53:47

コメントはまだありません

この質問への反応(ブックマークコメント)

「あの人に答えてほしい」「この質問はあの人が答えられそう」というときに、回答リクエストを送ってみてましょう。

これ以上回答リクエストを送信することはできません。制限について

回答リクエストを送信したユーザーはいません