- 论坛徽章:
- 0
|
我在模拟器上配置了一个实验,是sebex模拟器。是这样的,一台路由器A通过1900A交换机连接HOSTA,HOSTA的IP地址是172.16.10.2,1900A交换机的IP地址是172.16.10.3,default-gateway是172.16.10.1,路由器A的通过s0口连接路由器B的s0,路由器B的so口IP地址是172.16.20.2,路由器B的e0口的IP地址是172.16.30.1,eo连HOSTB,HOSTB的IP地址为172.16.30.2。(详见sebex的模拟器图)。\r\n现在我做了ACL,我想把172.16.30.2的主机HOSTB过滤掉,不让它访问172.16.10.2的HOSTA。配置如下:\r\nRouterA>;en\r\nRouterA#config t\r\nRouterA(config)#access-list 10 deny 172.16.30.2 0.0.0.0\r\nRouterA(config)#int e0\r\nRouterA(config-if)#ip access-group 10 out\r\nRouterA(config-if)#ctrl+z\r\nRouterA#copy run start\r\n配置完后,我在172.16.30.2的主机HOSTB上ping172.16.10.2的主机HOSTA,既然能ping通,这是为什么?我想不通,各位大虾,请你告诉我,谢谢! |
|