设为首页收藏本站language 语言切换
查看: 1750|回复: 8
收起左侧

[求助] acl问题

[复制链接]
发表于 2015-11-13 00:12:56 | 显示全部楼层 |阅读模式
3鸿鹄币
QQ图片20151113000931.jpg
做了 如下配置  为什么 在R2 上面还可以ping通2.2.2.2这个地址,请告知

R1:interface Loopback1
ip address 1.1.1.3 255.255.255.0
!
interface Loopback2
ip address 2.2.2.2 255.255.255.0
ip access-group 100 in
!
interface FastEthernet0/0
ip address 12.1.1.1 255.255.255.0
duplex auto
speed auto
!
interface FastEthernet0/1
no ip address
duplex auto
speed auto
shutdown
!
interface Vlan1
no ip address
shutdown
!
ip classless
ip route 0.0.0.0 0.0.0.0 12.1.1.2
!
ip flow-export version 9
!
!


access-list 100 permit ip host 1.1.1.3 2.2.2.0 0.0.0.255
!


R2:interface Loopback1
ip address 3.3.3.3 255.255.255.0
!
interface FastEthernet0/0
ip address 12.1.1.2 255.255.255.0
duplex auto
speed auto
!
interface FastEthernet0/1
no ip address
duplex auto
speed auto
shutdown
!
interface Vlan1
no ip address
shutdown
!
ip classless
ip route 0.0.0.0 0.0.0.0 12.1.1.1
!



最佳答案

查看完整内容

此问题交代感觉不清楚, 问题是屏蔽单个主机还是整个网段,我以单个主机为目的, 屏蔽了主机2.2.2.2 在R1上作了相应配置 .
发表于 2015-11-13 00:12:57 | 显示全部楼层
此问题交代感觉不清楚, 问题是屏蔽单个主机还是整个网段,我以单个主机为目的, 屏蔽了主机2.2.2.2 在R1上作了相应配置 .

access list_6.1版本.pkt

8.23 KB, 下载次数: 3, 下载积分: 鸿鹄币 -1 个

沙发 2015-11-13 00:12:57 回复 收起回复
回复

使用道具 举报

发表于 2015-11-13 09:51:26 | 显示全部楼层
ACL写的有问题
板凳 2015-11-13 09:51:26 回复 收起回复
回复

使用道具 举报

发表于 2015-11-13 10:09:33 | 显示全部楼层
host 的话 你还加反掩码干嘛啊 改成 host 2.2.2.2 不要掩码 因为host全部严格匹配
地板 2015-11-13 10:09:33 回复 收起回复
回复

使用道具 举报

发表于 2015-11-13 10:10:28 | 显示全部楼层
看错了。。。
5# 2015-11-13 10:10:28 回复 收起回复
回复

使用道具 举报

发表于 2015-11-13 10:21:54 | 显示全部楼层
你是在r1上做的策略??? 你们没跟你们说 acl 不能过滤本地流量
6# 2015-11-13 10:21:54 回复 收起回复
回复

使用道具 举报

发表于 2015-11-13 16:18:50 | 显示全部楼层
ACL不能过滤本地始发流量,只能过滤经过的流量才会生效
7# 2015-11-13 16:18:50 回复 收起回复
回复

使用道具 举报

 楼主| 发表于 2015-11-13 22:36:53 | 显示全部楼层
acl不过滤路由器本身产生的流量   这个流量不是在R2 上产生的吗  ?我在R2 ping的包  我是不是哪里理解错误了 请指点
8# 2015-11-13 22:36:53 回复 收起回复
回复

使用道具 举报

发表于 2015-11-14 13:54:19 | 显示全部楼层
adamapple 发表于 2015-11-13 08:35
此问题交代感觉不清楚, 问题是屏蔽单个主机还是整个网段,我以单个主机为目的, 屏蔽了主机2.2.2.2 在R1上作 ...

你这个配置也有问题,楼主的意思是要屏蔽对方对2.2.2.2的访问,你在自己的G0口作了流量的控制,可是如果你再加一条G1的线,就可以访问了
9# 2015-11-14 13:54:19 回复 收起回复
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 论坛注册

本版积分规则

QQ|Archiver|手机版|小黑屋|sitemap|鸿鹄论坛 ( 京ICP备14027439号 )  

GMT+8, 2025-2-9 05:17 , Processed in 0.067348 second(s), 15 queries , Redis On.  

  Powered by Discuz!

  © 2001-2025 HH010.COM

快速回复 返回顶部 返回列表