Communication Inter-VLAN H3C
Toronto
Messages postés
52
Statut
Membre
-
luffy -
luffy -
Bonjour,
Je cherche à comprendre comment faire pour filtrer les échanges entre VLAN sur HP A3600 (qui en fait un H3C S3600 (Huawei-3COM)). Pour l'instant, l'ai réussi à faire communiquer tous les VLAN. Maintenant, je veux filtrer ces communications. Par exemple, le VLAN 2 ne peut faire que du SSH vers le VLAN 3...
Quelqu'un saurait-il comment faire? Quelqu'un connait-il H3C?
Si vous pouviez me dire comment vous feriez, cela serait intéressant quelque soit la marque.
Merci
Je cherche à comprendre comment faire pour filtrer les échanges entre VLAN sur HP A3600 (qui en fait un H3C S3600 (Huawei-3COM)). Pour l'instant, l'ai réussi à faire communiquer tous les VLAN. Maintenant, je veux filtrer ces communications. Par exemple, le VLAN 2 ne peut faire que du SSH vers le VLAN 3...
Quelqu'un saurait-il comment faire? Quelqu'un connait-il H3C?
Si vous pouviez me dire comment vous feriez, cela serait intéressant quelque soit la marque.
Merci
3 réponses
-
Dans la doc du 3Com 5500/5500G : packet-filter vlan vlan-id inbound/outbound acl-rule
ex :
system-view
packet-filter vlan 2 inbound ip-group 3002 -
Merci de cette réponse, je venais juste de trouver ^^. Par contre je n'arrive pas à faire des ACL type:
- Le VLAN 1 peut aller sur le port 22 du VLAN 3 seulement
-Le VLAN 2 peut aller sur le port 80 du VLAN 3 seulement
Je n'arrive pas à faire ces règles car je ne vois pas comment ce serait possible avec des ACL simple. J'ai regardé la commande if-match qui correspond à ce que je veux faire (permet de faire : permettre VLAN x && port 22). Mais celle-ci ne sert que pour les route-policy si j'ai bien compris. 1lors comment puis-je faire pour faire la même chose avec mes ACL?
Est-ce possible avec packet-filter? -
Oui ça l'est, c'est le même principe que pour les Cisco !
Par contre, t'es en quelle version ?
Car la commande Packet-filter fait du filtrage L2 au lieu de L3 en fonction des versions (corrigé par H3C depuis)