免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 1782 | 回复: 7
打印 上一主题 下一主题

访问控制列表的疑惑~~ [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2004-11-08 12:30 |只看该作者 |倒序浏览

问题描述:
R1,R2,R3均为cisco2501,交换机sw1为2950,sw2为普通的清华紫光。


端口配置如上所述。
1.        当R1,R2,R3上均配置rip路由:
router rip
network 172.16.0.0
2  刚配置好,均可以互相ping通

问题症结:
当我在R2上做一个访问控制列表:
access-list 1 permit host 172.16.10.22
interfaces e0
access-group 1 in

1.        我在路由器R3上ping 172.16.10.2 结果U.U.U(这是原来想要的实验结果)
2.        我在路由器R1上ping 172.16.10.2 结果 也是不通(疑惑)
3.        我在路由器R2上(访问控制列表所在的路由器)ping 172.16.10.1(路由器R1),结果还是不通

求解~~~

11.jpg (14.28 KB, 下载次数: 65)

11.jpg

论坛徽章:
0
2 [报告]
发表于 2004-11-08 13:04 |只看该作者

访问控制列表的疑惑~~

这里作补充:
1. 我后来在R2的E0接口上no access-group 1 in
    然后我尝试ping 其它的路由器,结果不通
2.于是我在R2的全局配置模式下 no掉访问控制列表1 ,
   在此尝试,不通.

以上是我遇到的问题,希望大家可以讨论一下.

论坛徽章:
0
3 [报告]
发表于 2004-11-08 13:16 |只看该作者

访问控制列表的疑惑~~

你这IP地址是怎么给的?


划分了子网?? RIP不支持子网路由~

论坛徽章:
0
4 [报告]
发表于 2004-11-08 13:41 |只看该作者

访问控制列表的疑惑~~

看下RIP是否用行正常

论坛徽章:
0
5 [报告]
发表于 2004-11-08 14:09 |只看该作者

访问控制列表的疑惑~~

你的意思是原来都能PING通
然后做了ACL后再取消又PING不通了
那么和ACL就没有关系了
你看看端口什么的都起来了吗
物理上的问题是否可排除
然后再检查协议

论坛徽章:
0
6 [报告]
发表于 2004-11-08 14:38 |只看该作者

访问控制列表的疑惑~~

原帖由 "chrisptf" 发表:
你的意思是原来都能PING通
然后做了ACL后再取消又PING不通了
那么和ACL就没有关系了
你看看端口什么的都起来了吗
物理上的问题是否可排除
然后再检查协议

物理方面的损坏我就没有真正做过测试,但是分开的时候都可以ping通的。这里回复的是我的其中一个疑问,另外一个就是:访问控制列表对于所有ping操作都屏蔽掉,而不是我说设置的特定ip host 172.16.10.22

论坛徽章:
0
7 [报告]
发表于 2004-11-09 00:04 |只看该作者

访问控制列表的疑惑~~

acl最后一句应该加上permit ip any any 假设你的default是deny的话

论坛徽章:
0
8 [报告]
发表于 2004-11-09 10:20 |只看该作者

访问控制列表的疑惑~~

你的ip access-list要加上
access-list 1 permit any
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP