Forum Français

 View Only
last person joined: 2 days ago 

Bienvenue sur le forum communautaire français d'Airheads.
Expand all | Collapse all

Aruba : Règle ACL

This thread has been viewed 20 times
  • 1.  Aruba : Règle ACL

    Posted Dec 22, 2022 03:40 AM
    Bonjour,

    Je souhaiterais créer des règles ACL pour que le vlan 1 et vlan 42 ne puissent pas accéder aux Vlans 20 et 21

    Pourriez-vous, svp, me renseigner comment faire svp ?

    Switch HPE Aruba 2920-48G-Poe+ : J9729A
    Firmware : WB.16.03

    En vous remerciant,

    Cordialement


  • 2.  RE: Aruba : Règle ACL

    MVP GURU
    Posted Dec 22, 2022 05:30 AM
    Bonjour,

    c'est quoi la configuration de ton switch ? c'est bien lui qui fait le routage ?

    ------------------------------
    PowerArubaSW : Powershell Module to use Aruba Switch API for Vlan, VlanPorts, LACP, LLDP...

    PowerArubaCP: Powershell Module to use ClearPass API (create NAD, Guest...)

    PowerArubaCL: Powershell Module to use Aruba Central

    PowerArubaCX: Powershell Module to use ArubaCX API (get interface/vlan/ports info)..

    ACEP / ACMX #107 / ACDX #1281
    ------------------------------



  • 3.  RE: Aruba : Règle ACL

    Posted Dec 22, 2022 09:09 AM
    Re,

    Merci de votre réponse,

    En fait, nous avons actuellement sur un site secondaire :

    Vlan 1 : Réseau utilisateurs :  192.168.3.0/24
    Vlan 42 : Réseau VoIP : 192.168.42.0/24

    Nous allons déployer 2 nouveaux réseaux :

    Vlan 40 : Réseau VM : 192.168.40.0/24
    Vlan 41 : Réseau Serveurs Physiques : 192.168.41.0/24

    Notre souhait est que le Vlan 41 (192.168.41.0/24) ne soit accessible qu'à partir du Vlan 40 (192.168.40.0/24)

    Sur notre site principal, nous avons une configuration similaire, mais avec des Switches sous ComWare

    Ce site est équipé de Switch Aruba 2920 fonctionnant très bien, donc nous ne souhaitons pas les remplacer.

    Maitrisant moins bien l'ArubaOS, je souhaiterais connaitre les commandes exactes pour créer des règles ACL (Access-List). svp ?

    En vous remerciant,

    Cordialement,




  • 4.  RE: Aruba : Règle ACL

    Posted Jan 03, 2023 08:02 AM
    UP


  • 5.  RE: Aruba : Règle ACL

    MVP GURU
    Posted Jan 07, 2023 08:00 AM
    c'est assez simple,

    tu cree ton ACL

    ip access-list extended "MY-ACL"
         10 permit ip 192.168.40.0 0.0.0.255 192.168.41.0 0.0.0.255

    et tu l'applique apres à ton vlans

    vlan 41
       ip access-group "MY-ACL" in


    ------------------------------
    PowerArubaSW : Powershell Module to use Aruba Switch API for Vlan, VlanPorts, LACP, LLDP...

    PowerArubaCP: Powershell Module to use ClearPass API (create NAD, Guest...)

    PowerArubaCL: Powershell Module to use Aruba Central

    PowerArubaCX: Powershell Module to use ArubaCX API (get interface/vlan/ports info)..

    ACEP / ACMX #107 / ACDX #1281
    ------------------------------