设为首页收藏本站language 语言切换
查看: 1714|回复: 9
收起左侧

ACL问题

[复制链接]
发表于 2013-1-14 18:25:52 | 显示全部楼层 |阅读模式
捕获.PNG


这个是拓扑。     R1配置:interface Loopback1
ip address 1.1.1.1 255.255.255.0
!         
interface Serial0/0
ip address 12.1.1.1 255.255.255.0
serial restart-delay 0
!         
interface Serial0/1
no ip address
shutdown
serial restart-delay 0
!         
interface Serial0/2
no ip address
shutdown
serial restart-delay 0
!         
interface Serial0/3
no ip address
shutdown
serial restart-delay 0
!         
router eigrp 90
network 1.1.1.0 0.0.0.255
network 12.1.1.0 0.0.0.255
no auto-summary









R2配置:interface Serial0/0
ip address 12.1.1.2 255.255.255.0
ip access-group 1 in
serial restart-delay 0
!         
interface Serial0/1
ip address 23.1.1.2 255.255.255.0
serial restart-delay 0
!         
interface Serial0/2
ip address 24.1.1.2 255.255.255.0
serial restart-delay 0
!         
interface Serial0/3
no ip address
shutdown
serial restart-delay 0
!         
router eigrp 90
redistribute ospf 110 metric 1500 100 255 1 1500
network 12.1.1.0 0.0.0.255
no auto-summary
!         
router ospf 110
router-id 2.2.2.2
log-adjacency-changes
redistribute rip subnets
network 24.1.1.0 0.0.0.255 area 0
!         
router rip
version 2
network 23.0.0.0
no auto-summary
 楼主| 发表于 2013-1-14 18:27:00 | 显示全部楼层
R1的环回口做源PING不通12.1.1.2(R1,R2之间12网段)
沙发 2013-1-14 18:27:00 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2013-1-14 20:36:06 | 显示全部楼层

回帖奖励 +2 个鸿鹄币

ACL的配置没有看见,看你咋定义的
板凳 2013-1-14 20:36:06 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2013-1-14 21:44:39 | 显示全部楼层
地板 2013-1-14 21:44:39 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2013-1-14 23:28:18 | 显示全部楼层
ACL问题怎么没贴ACL?
5# 2013-1-14 23:28:18 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2013-1-15 07:28:28 | 显示全部楼层
6# 2013-1-15 07:28:28 回复 收起回复
回复 支持 反对

使用道具 举报

 楼主| 发表于 2013-1-16 00:12:08 | 显示全部楼层
access-list 1 permit 1.1.1.0 0.0.0.255
7# 2013-1-16 00:12:08 回复 收起回复
回复 支持 反对

使用道具 举报

 楼主| 发表于 2013-1-16 00:14:11 | 显示全部楼层
R2定义的。用在s0/0的IN方向。R1上用环回口做源怎么PING不通R2呢?PING 12.1.1.2 SO 1.1.1.1
8# 2013-1-16 00:14:11 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2013-1-16 15:29:58 | 显示全部楼层
这个ACL当然不通了,ACL有隐藏语句,你只放行了一个1.1.1.0的流量, EIGRP建立邻居的流量怎么办呢?
9# 2013-1-16 15:29:58 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2013-1-16 15:36:14 | 显示全部楼层
R2#show ip access-lists
Extended IP access list 100
    10 permit ip 1.1.1.0 0.0.0.255 any (15 matches)
    20 permit eigrp any any (51 matches)


这样写就可以了~~~
10# 2013-1-16 15:36:14 回复 收起回复
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 论坛注册

本版积分规则

QQ|Archiver|手机版|小黑屋|sitemap|鸿鹄论坛 ( 京ICP备14027439号 )  

GMT+8, 2025-2-13 23:25 , Processed in 0.079479 second(s), 24 queries , Redis On.  

  Powered by Discuz!

  © 2001-2025 HH010.COM

快速回复 返回顶部 返回列表