07-06-2012 02:50 PM - editado 03-21-2019 06:10 PM
Hola
Estoy viendo todas las opciones que trae el ACS, dentro de estas opciones la de dACL pero no he logrado que me aplique la ACL al usuario a pesar que en el monitor me dice que si la aplico.
no se si alguien haya trabajado con este tema y me pueda dar mas informacion sobre como trabajar con este tema.
Gracias
el 07-09-2012 05:11 AM
Hola Luis,
Hay que chequear que los formatos de los DACL esten correctos y que no sean demasiados para el ASA.
Por favor mandar las DACL configuradas en el ACS y también debug radius output del ASA.
Si estas tratando de hacerlo desde otro dispositivo que no sea un ASA no te va a funcionar.
Saludos,
Erick Delgado
Cisco TAC Support Engineer, AAA Team
Email: erdelgad@cisco.com
Phone: 1-407-241-2965 ext 4831
el 07-09-2012 01:12 PM
Hola Erick, si entendi bien estas dACL solo pueden ser aplicadas a ASA????, es decir yo no puedo configurarlo para que me baje una ACL desde el ACS en un Puerto de un Switch???
Porque lo que he estado tratando de realizar es que con un escenario de PC y Telefono conectados a un puerto de un SW poder configurar una dACL para que los telefonos solo tengan acceso a los servidores de telefonia.
Entonces segun lo que dices esto no es posible??
Gracias
el 07-09-2012 01:24 PM
Hola,
En algunos L3 switches es posible hacerlo. Cual es la version de switch y el IOS version?
Si lo que quieres es restringir el telefono por que no haces ACL en la vlan de voice?
Recuerda que los telefonos estan en una vlan diferente.
Saludos,
el 07-09-2012 01:31 PM
Erick
El Sw es un 3560, con esta version c3560-ipbase-mz.122-35.SE5, y si yo se que la opcion que tu dices es valida para efectuar esta restriccion pero sobretodo mi interes es probar esta funcion del ACS.
Gracias
Descubra y salve sus notas favoritas. Vuelva a encontrar las respuestas de los expertos, guías paso a paso, temas recientes y mucho más.
¿Es nuevo por aquí? Empiece con estos tips. Cómo usar la comunidad Guía para nuevos miembros
Navegue y encuentre contenido personalizado de la comunidad