О, кстати, а адреса с той стороны фиксированные? Можно ведь типа такого соорудить: int Fa0/0.5 ip address 192.168.0.1 255.255.255.0 ip access-group AAA out ! ip access-list extended AAA permit ip host 192.168.0.1 any deny ip 192.168.0.0 0.0.0.255 any permit ip any any ну и прочие deny для адресов, которые на этом интерфейсе живут. А если маршрутизация динамическая, то тогда BGP Policy Propagation Alexander Trotsai wrote:
Привет
Ведущие кошкодавы Можно ли средствами кошки исполнить acl запрещающий возвращать на интерфейс то что с него получено? Расширенней - есть 2 роутера в одном vlan С одного из них (кошак) уходят сериалы вот хочу чтобы на нем траффик полученный с ether ни под каким соусом не форвардился назад в ethernet DSCP трогать крайне не желательно
-- :r !ripewhois DOKA-RIPE ------------------------------------------------------------------------- Never try to teach a pig to sing. It wastes your time and annoys the pig. -- Lazarus Long, "Time Enough for Love" =================================================================== uanog mailing list. To Unsubscribe: send mail to majordomo@uanog.kiev.ua with "unsubscribe uanog" in the body of the message