خدمت عزیز
من چندتا سوییچ لایه 2 و یک سوییچ لایه 3 دارم میخوام اکسس لیست روشون تعریف کنم تمام کارهایی که لازمه رو انجام دادم ولی نمیدونم چرا کار نمیکنه
من اول پورت های سوییچ ها که به هم وصل هست رو trunk کردم بعد پورتهایی که به client ها وصله رو به مد access بردم و روی سوییچ core چندتا vlan تعریف کردم که با دامین که بین سوییچ ها راه انداختم vlan ها به سوییچ های دیگه انتقال پیدا میکنه و روی سوییچ اصلی access list تعریف کردم مثل این
access-list 101 deny icmp host ipaddress host ip address
access-list 101 permit ip any any
و این access list رو به یه vlan اضاف کردم
ip access-group 101 in
دستور ip routingرد هم تو سوییچ زدم
ولی هنوز پینگ سیستم رو دارم .کسی میدونه ایراد کارم جیه؟واینکه ایا می شود اکسس لیست رو مستقیم به اینترفیس نسبت داد بدون اینکه اون اینترفیس به لایه 3 انتقال پیدا کنه.