- 0
"Public" и "Protected" уровни безопасноси
-
Последние посетители 0 пользователей онлайн
- Ни одного зарегистрированного пользователя не просматривает данную страницу
На этом сайте используются файлы cookie. Нажимая "Я принимаю" или продолжая просмотр сайта, вы разрешаете их использование: Политика конфиденциальности.
Вопрос
4e.Guevara
В документации не совсем внятно дано (или я не очень понял) описание этих двух уровней безопасности интерфейсов. А именно сказано:
Тоесть из подсетей public мы никуда не попадем, пока явно не пропишем правила в фаерволле или не настроим NAT. Тут вроде более-менее.
По "Protected":
А вот тут вопрос - делаю так:
interface WifiMaster0/AccessPoint1
name GuestWiFi
description "Guest access point"
traffic-shape rate 5120
mac access-list type deny
security-level protected
encryption disable
ip address 192.168.193.1 255.255.255.0
ip dhcp client dns-routes
ip dhcp client name-servers
ip access-group _WEBADMIN_GuestWiFi in
ssid "4e Guest"
up
Список "ip access-group" пуст. В итоге устройство, подключенное к этому интерфейсу, получает свой IP (по DHCP), шлюз и DNS роутера и спокойно выходит в инет, хотя доступа к устройству (роутеру) не имеет (веб-морда и все остальные порты), пока не разрешишь в фаерволле, но каким то образом умудряется работать с DNS и шлюзом роутера.
1 ответ на этот вопрос
Рекомендуемые сообщения
Присоединяйтесь к обсуждению
Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.
Примечание: Ваш пост будет проверен модератором, прежде чем станет видимым.