2041| 9
|
[求助] 问几个ACL的问题 |
5鸿鹄币
最佳答案ACL是按顺序执行的,只要匹配到合适的规则就停止,和permit、deny的顺序没关系;
可以在Router上192.168.1.1接口使用扩展ACL来限制PCA ping PCB;
标准的只能匹配ip地址,除了ping包外其它的数据也会被过滤,不能满足你的要求;
ACL命令:
#icmp request的type为8
access-list 100 deny icmp host 192.168.1.2 host 192.168.2.2 8
access-list 100 permit ip any any
然后在192.168.1.1接口上调用:
ip access-group 100 i ...
| ||
沙发
2019-1-24 16:28:36
回复
收起回复
| ||
板凳
2019-1-24 16:36:49
回复
收起回复
| ||
地板
2019-1-24 16:55:06
回复
收起回复
| ||
5#
2019-1-24 18:06:57
回复
收起回复
| ||
8#
2019-1-31 10:51:55
回复
收起回复
| ||