设为首页收藏本站language 语言切换
查看: 2184|回复: 13
收起左侧

[求助] ACL-CBAC问题

[复制链接]
发表于 2014-11-13 11:23:26 | 显示全部楼层 |阅读模式
5鸿鹄币
CBAC的问题。。大神快来帮帮我{:soso_e109:}

Untitled.png

最佳答案

查看完整内容

命令大概应该是access-list 100 permit tcp host 10.10.10.2 any eq 23 access-list 100 permit icmp host 10.10.10.2 any access-list 101 permit tcp host any 10.10.10.2 eq 22 然后100应用在R1的出方向,101应用在in方向就可以了,或者你可以把any改成特定的R2、R3的IP地址。
 成长值: 51800
发表于 2014-11-13 11:23:27 | 显示全部楼层
命令大概应该是access-list 100  permit tcp host 10.10.10.2 any eq 23
                        access-list 100 permit icmp host 10.10.10.2 any
                        access-list 101 permit tcp host any 10.10.10.2 eq 22
然后100应用在R1的出方向,101应用在in方向就可以了,或者你可以把any改成特定的R2、R3的IP地址。
沙发 2014-11-13 11:23:27 回复 收起回复
回复

使用道具 举报

 楼主| 发表于 2014-11-13 11:24:01 | 显示全部楼层
{:soso_e109:}
板凳 2014-11-13 11:24:01 回复 收起回复
回复

使用道具 举报

 楼主| 发表于 2014-11-13 11:35:45 | 显示全部楼层
荔枝园 发表于 2014-11-13 11:32
命令大概应该是access-list 100  permit tcp host 10.10.10.2 any eq 23
                        access ...

如果使用inspection呢??
地板 2014-11-13 11:35:45 回复 收起回复
回复

使用道具 举报

 成长值: 51800
发表于 2014-11-13 11:49:50 | 显示全部楼层
billcyz 发表于 2014-11-13 11:35
如果使用inspection呢??

inspection是什么?检测什么?
5# 2014-11-13 11:49:50 回复 收起回复
回复

使用道具 举报

 楼主| 发表于 2014-11-13 11:58:34 | 显示全部楼层
荔枝园 发表于 2014-11-13 11:49
inspection是什么?检测什么?

ip inspection,就是把R1当成防火墙,进行stateful filtering。我的ACL竟然把eigrp筛掉了,都不能ping了
6# 2014-11-13 11:58:34 回复 收起回复
回复

使用道具 举报

 成长值: 51800
发表于 2014-11-13 15:44:51 | 显示全部楼层
ACL里面没写允许EIGRP通过,你说的那个没弄过,不知道怎么弄。
7# 2014-11-13 15:44:51 回复 收起回复
回复

使用道具 举报

发表于 2014-11-14 08:43:15 | 显示全部楼层
本帖最后由 84983251 于 2014-11-14 08:50 编辑
荔枝园 发表于 2014-11-13 11:32
命令大概应该是access-list 100  permit tcp host 10.10.10.2 any eq 23
                        access ...

网络设备无法过滤自身产生的流量··出方向的ACL无效
8# 2014-11-14 08:43:15 回复 收起回复
回复

使用道具 举报

发表于 2014-11-14 08:49:04 | 显示全部楼层
拿分走人呵呵,楼下继续!
9# 2014-11-14 08:49:04 回复 收起回复
回复

使用道具 举报

发表于 2014-11-14 10:58:33 | 显示全部楼层
拿分走人呵呵,楼下继续!
10# 2014-11-14 10:58:33 回复 收起回复
回复

使用道具 举报

 成长值: 51800
发表于 2014-11-14 15:09:52 | 显示全部楼层
84983251 发表于 2014-11-14 08:43
网络设备无法过滤自身产生的流量··出方向的ACL无效

想过滤本地产生的流量要在全局下面使用ip local policy route-map route-map-name这么做。
11# 2014-11-14 15:09:52 回复 收起回复
回复

使用道具 举报

 楼主| 发表于 2014-11-16 15:45:08 | 显示全部楼层
荔枝园 发表于 2014-11-14 15:09
想过滤本地产生的流量要在全局下面使用ip local policy route-map route-map-name这么做。

那么有时候外部设备能够ping通防火墙,而防火墙ping不了其他设备,这是怎么回事??
12# 2014-11-16 15:45:08 回复 收起回复
回复

使用道具 举报

 成长值: 51800
发表于 2014-11-16 15:55:18 | 显示全部楼层
billcyz 发表于 2014-11-16 15:45
那么有时候外部设备能够ping通防火墙,而防火墙ping不了其他设备,这是怎么回事??

可能是源地址不对吧
13# 2014-11-16 15:55:18 回复 收起回复
回复

使用道具 举报

头像被屏蔽
发表于 2015-8-27 14:49:55 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
14# 2015-8-27 14:49:55 回复 收起回复
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 论坛注册

本版积分规则

QQ|Archiver|手机版|小黑屋|sitemap|鸿鹄论坛 ( 京ICP备14027439号 )  

GMT+8, 2025-6-3 22:21 , Processed in 0.084082 second(s), 26 queries , Redis On.  

  Powered by Discuz!

  © 2001-2025 HH010.COM

快速回复 返回顶部 返回列表