النتائج 1 إلى 6 من 6

الموضوع: question in ACL

  1. #1
    عضو الصورة الرمزية redheart_010
    تاريخ التسجيل
    Sep 2008
    المشاركات
    27
    الدولة: Egypt
    معدل تقييم المستوى
    0

    Question question in ACL


    بسم الله الرحمن الرحيم


    السلام عليكم ورحمه الله وبركاته




    اسفه يا جماعه انا كنت نزلت الموضوع ده في شهاده CCNA ولكن لم اجد اجابه حتي الان وقلت انقل ليكو المشكله دي يمكن اجد ليها حل عندكو



    i have framerelay network with main site & branch sites connecting with serial
    as shown








    i want to do access list to prevent any branch site to access users on each other but i have a problem as
    main site have call manager server connecting IP Phones on branches which have ip address like any network and i need branche sites call any one


    عايزه اعمل access list بحيث المواقع الفرعيه مش تشوف بعضها مع العلم بوجود call manager رابط اجهزه التليفونات ف كل المواقع وطبعا اي تليفون واخد اي بي زي اي جهاز علي الشبكه
    بمعني يا جماعه انا عايزه بس main users همل اللي يقدرو يدخلو علي الفروع ومش عايزه اي فرع يشوف اجهزه الفرع التاني




    Hope i find solution

    ياريت يا جماعه لو حد يقدر يساعدني في حل هذه المشكله بسرعه ولو في اي استفسار انا موجوده


  2. #2
    عضو برونزي
    تاريخ التسجيل
    Feb 2008
    المشاركات
    664
    الدولة: England
    معدل تقييم المستوى
    17

    رد: question in ACL

    الصوره لم تظهر ولكن مما كُتب من الممكن عمل الـaccess-list من اجل ان تمنع الـPC's من التخاطب مابين الفروع من دون التأثير
    على التلفونات وذلك عن طريق منع الـIP address تبع الاجهزه دونان عن التلفونات من التخاطب مع بعضها البعض.

    والسبب يكمن ان التلفونات من المستحسن كـbest practice بأن تكون على subnet مختلفه عن الاجهزه في الفروع بما يعني بان
    لها Vlan خاص بها ومن هذا المنطلق يمكن منع الـsubnet تبع الاجهزه والسماح للتلفونات من التخاطب.

    اما اذا كان من الصعب تحديد الـsubnet تبع التلفونات في الـaccess-list لعدم اتباع ماسبق ، فان اسهل طريقه هو عمل extended
    access-list بحيث يتم منع جميع الخدمات والمساح فقط للـports التي تستخدمها الـIP phone وهذا باعتقادي يعتمد على الـprotocols المستخدمه الخ.
    [CENTER][FONT=Times New Roman][SIZE=3]قالوا اليس الحسن في كل الدُنا ** فعلاما لم تمدح سواها موطنا[/SIZE][/FONT][/CENTER]
    [CENTER][FONT=Times New Roman][SIZE=3]فأجـبـتـهم إني أحـبُ الأحـسنا ** أبداً وأحـسن ما رأيت بـلادي[/SIZE][/FONT][/CENTER]

  3. #3
    عضو
    تاريخ التسجيل
    May 2009
    المشاركات
    295
    معدل تقييم المستوى
    15

    رد: question in ACL

    يعني المستخدمين اللي في الـ main يقدروا يدخلوا على الفروع، أما المستخدمين اللي في الفروع مايقدروا يدخلوا على بعض ولا على الـ main ، هل هذا ماقصدتي؟

    بس يعني مش المفروض الفروع بتتكلم مع الـ main بعمل access على قاعدة البيانات أو ما إلى ذلك؟

    هل تريدي عمل أكسس على الـ call manager في كل فرع أن يتصلوا ببعض؟



    هاتي الإجراءات التي تريدي عملها بالضبط والترتيب علشان نبني access-list محترمة.
    CCIE R&S Written exam
    Cisco Sales Expert
    CCNP
    CCNA-Security
    CCNA-Voice

    CCNA
    JNCIA-ER
    Dell Equallogic: Operation, Configuration and Management
    Dell Equallogic: Disaster Recovery


  4. #4
    عضو الصورة الرمزية redheart_010
    تاريخ التسجيل
    Sep 2008
    المشاركات
    27
    الدولة: Egypt
    معدل تقييم المستوى
    0

    رد: question in ACL

    اقتباس المشاركة الأصلية كتبت بواسطة attyah مشاهدة المشاركة
    يعني المستخدمين اللي في الـ main يقدروا يدخلوا على الفروع، أما المستخدمين اللي في الفروع مايقدروا يدخلوا على بعض ولا على الـ main ، هل هذا ماقصدتي؟

    بس يعني مش المفروض الفروع بتتكلم مع الـ main بعمل access على قاعدة البيانات أو ما إلى ذلك؟

    هل تريدي عمل أكسس على الـ call manager في كل فرع أن يتصلوا ببعض؟



    هاتي الإجراءات التي تريدي عملها بالضبط والترتيب علشان نبني access-list محترمة.


    تمام المستخدمين اللي في الـ main يقدروا يدخلوا على الفروع، أما المستخدمين اللي في الفروع مايقدروا يدخلوا على بعض ولا على الـ main هذا ما قصدته

    انا بالفعل عملت access list وطبقتها علي فرع من الفروع مثلا عملت اكسس تسمح التليفون لفرع يكلم فرع ومنعت اي ip تاني غير التليفونات وطبقتها علي fast بتاع الروتر بس المشكله الفرع اللي عملت فيه access مش بيشوف الفرع اللي منعته وبيشوف التليفونات تمام اما الفرع التاني بيشوف كل حاجه خاصه بالفرع اللي انا مش عايزاه يشوفه

    هحاول اجيبها ونشوفها مع بعض

    سؤال تاني
    هل يفضل عمل التليفونات في vlan مختلفه غير vlan الخاصه بالفروع وبالتالي اقدر امنع ال vlan غير بتاعه التليفونات انها تدخل علي اي فرع ؟

    ام
    هل يفضل شراء PIX firewall خاص لكل فرع ؟


    وميرسي اوي لمشاركتكم

  5. #5
    عضو
    تاريخ التسجيل
    Sep 2006
    المشاركات
    233
    الدولة: Syria
    معدل تقييم المستوى
    0

    رد: question in ACL

    السلام عليكم
    بداية أنا ما عندي خبرة بالفويس بس كبنية صحيحة للشبكة لازم نعمل VLAN خاصة للكمبيوترات ووحدة تاني للتلفونات حتى نقدر نطبق Access list بالشكل الصحيح ثم إنه لسهولة الصيانة ضروري جداً والأكيد أنو مافي داعي PIX إلا والله العليم إذا كان كل فرع عندو إنترنت خاصة فيه وما عما يسحب إنترنت من المكتب الرئيسي

  6. #6
    عضو
    تاريخ التسجيل
    Sep 2007
    المشاركات
    53
    الدولة: Sudan
    معدل تقييم المستوى
    0

    رد: question in ACL

    كلام صحيح يا اخ freedomknight

المواضيع المتشابهه

  1. question about 70-680
    بواسطة prof في المنتدى منتدى الشهادات العام
    مشاركات: 1
    آخر مشاركة: 27-02-2010, 04:27
  2. Question TK 37v 70-270
    بواسطة jass في المنتدى الأرشيف
    مشاركات: 0
    آخر مشاركة: 26-02-2007, 23:09
  3. 70-27? Question please
    بواسطة mfawzy6 في المنتدى الأرشيف
    مشاركات: 0
    آخر مشاركة: 20-07-2006, 23:27
  4. ؟؟QUESTION؟؟
    بواسطة أبوهارون في المنتدى الأرشيف
    مشاركات: 4
    آخر مشاركة: 12-11-2005, 20:49
  5. N+ and A+ question
    بواسطة ahmedation2002 في المنتدى الأرشيف
    مشاركات: 0
    آخر مشاركة: 11-11-2005, 02:21

المفضلات

ضوابط المشاركة

  • لا تستطيع إضافة مواضيع جديدة
  • لا تستطيع الرد على المواضيع
  • لا تستطيع إرفاق ملفات
  • لا تستطيع تعديل مشاركاتك
  •