Communication Inter-VLAN H3C

Toronto Messages postés 52 Statut Membre -  
 luffy -
Bonjour,

Je cherche à comprendre comment faire pour filtrer les échanges entre VLAN sur HP A3600 (qui en fait un H3C S3600 (Huawei-3COM)). Pour l'instant, l'ai réussi à faire communiquer tous les VLAN. Maintenant, je veux filtrer ces communications. Par exemple, le VLAN 2 ne peut faire que du SSH vers le VLAN 3...

Quelqu'un saurait-il comment faire? Quelqu'un connait-il H3C?

Si vous pouviez me dire comment vous feriez, cela serait intéressant quelque soit la marque.

Merci


3 réponses

kiki
 
Dans la doc du 3Com 5500/5500G : packet-filter vlan vlan-id inbound/outbound acl-rule

ex :
system-view
packet-filter vlan 2 inbound ip-group 3002
1
Toronto Messages postés 52 Statut Membre 6
 
Merci de cette réponse, je venais juste de trouver ^^. Par contre je n'arrive pas à faire des ACL type:

- Le VLAN 1 peut aller sur le port 22 du VLAN 3 seulement

-Le VLAN 2 peut aller sur le port 80 du VLAN 3 seulement

Je n'arrive pas à faire ces règles car je ne vois pas comment ce serait possible avec des ACL simple. J'ai regardé la commande if-match qui correspond à ce que je veux faire (permet de faire : permettre VLAN x && port 22). Mais celle-ci ne sert que pour les route-policy si j'ai bien compris. 1lors comment puis-je faire pour faire la même chose avec mes ACL?

Est-ce possible avec packet-filter?
0
luffy
 
Oui ça l'est, c'est le même principe que pour les Cisco !
Par contre, t'es en quelle version ?
Car la commande Packet-filter fait du filtrage L2 au lieu de L3 en fonction des versions (corrigé par H3C depuis)
0