免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 1489 | 回复: 3
打印 上一主题 下一主题

请教ACL配置问题,有配置过程 [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2003-09-29 09:09 |只看该作者 |倒序浏览
我在模拟器上配置了一个实验,是sebex模拟器。是这样的,一台路由器A通过1900A交换机连接HOSTA,HOSTA的IP地址是172.16.10.2,1900A交换机的IP地址是172.16.10.3,default-gateway是172.16.10.1,路由器A的通过s0口连接路由器B的s0,路由器B的so口IP地址是172.16.20.2,路由器B的e0口的IP地址是172.16.30.1,eo连HOSTB,HOSTB的IP地址为172.16.30.2。(详见sebex的模拟器图)。
现在我做了ACL,我想把172.16.30.2的主机HOSTB过滤掉,不让它访问172.16.10.2的HOSTA。配置如下:
RouterA>;en
RouterA#config t
RouterA(config)#access-list 10 deny 172.16.30.2 0.0.0.0
RouterA(config)#int e0
RouterA(config-if)#ip access-group 10 out
RouterA(config-if)#ctrl+z
RouterA#copy run start
配置完后,我在172.16.30.2的主机HOSTB上ping172.16.10.2的主机HOSTA,既然能ping通,这是为什么?我想不通,各位大虾,请你告诉我,谢谢!

论坛徽章:
0
2 [报告]
发表于 2003-09-29 10:50 |只看该作者

请教ACL配置问题,有配置过程

应加:access-list 10 permit any,因为系统默认access-list的最后一行是deny any,你现在的acl相当于deny any,当然ping不通了。

论坛徽章:
0
3 [报告]
发表于 2003-09-30 09:44 |只看该作者

请教ACL配置问题,有配置过程

ddcrystal,谢谢你!我现在是ping通,而不是ping不通.你可能看错了,麻烦你再帮我看一下!论坛的朋友,你也帮我理解一下好吗?

论坛徽章:
0
4 [报告]
发表于 2003-09-30 11:03 |只看该作者

请教ACL配置问题,有配置过程

access-list  101 deny icmp 172.16.30.2 255.255.255.255
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP