- 论坛徽章:
- 0
|
我在模拟器上配置了一个实验,是sebex模拟器。是这样的,一台路由器A通过1900A交换机连接HOSTA,HOSTA的IP地址是172.16.10.2,1900A交换机的IP地址是172.16.10.3,default-gateway是172.16.10.1,路由器A的通过s0口连接路由器B的s0,路由器B的so口IP地址是172.16.20.2,路由器B的e0口的IP地址是172.16.30.1,eo连HOSTB,HOSTB的IP地址为172.16.30.2。(详见sebex的模拟器图)。
现在我做了ACL,我想把172.16.30.2的主机HOSTB过滤掉,不让它访问172.16.10.2的HOSTA。配置如下:
RouterA>;en
RouterA#config t
RouterA(config)#access-list 10 deny 172.16.30.2 0.0.0.0
RouterA(config)#int e0
RouterA(config-if)#ip access-group 10 out
RouterA(config-if)#ctrl+z
RouterA#copy run start
配置完后,我在172.16.30.2的主机HOSTB上ping172.16.10.2的主机HOSTA,既然能ping通,这是为什么?我想不通,各位大虾,请你告诉我,谢谢! |
|