Здравствуйте уважаемые!
Есть Cisco 2621 и Catalyst 2950. В каждый отдел на фирме идет шнурок, воткнутый в отдельный порт на каталисте. Развел всех по VLAN и назначил каждому отделу свою подсеть.
Теперь хочу побороться с подменой ip адресов.
Завел DHCP, прописал выдачу конкретных адресов в соответствии с MAC-адресом.
Теперь проблема:
Если на интерфейсе смотрящем в сторону отдела поставить ACL типа:
ip access-list extended RazrabotkaAS1
permit ip host 192.168.10.1 any
permit ip host 192.168.10.2 any
permit ip host 192.168.10.3 any
permit ip host 192.168.10.4 any
permit ip host 192.168.10.5 any
deny ip any any
то компьютеры перестают получать адреса по DHCP ...
Как с этим бороться?
Заранее спасибо.