设为首页收藏本站language 语言切换
查看: 2041|回复: 9
收起左侧

[求助] 问几个ACL的问题

[复制链接]
发表于 2019-1-24 16:28:35 | 显示全部楼层 |阅读模式
5鸿鹄币
1、对于某些ACL的条目,可以permit 和deny交叉用吗?系统会不会先执行deny

-----PCA (192.168.1.2)------(1.1)--Route----(2.1)---------PCB (192.168.2.2)------
以上的图假 采用RACL的方式,做标准的ACL,怎么让PCA ping不通PCB ,PCB可以ping 的通PCA。还是必须要用扩展ACL的方式做ICMP的类型方式?

谢谢大神的回答

最佳答案

查看完整内容

ACL是按顺序执行的,只要匹配到合适的规则就停止,和permit、deny的顺序没关系; 可以在Router上192.168.1.1接口使用扩展ACL来限制PCA ping PCB; 标准的只能匹配ip地址,除了ping包外其它的数据也会被过滤,不能满足你的要求; ACL命令: #icmp request的type为8 access-list 100 deny icmp host 192.168.1.2 host 192.168.2.2 8 access-list 100 permit ip any any 然后在192.168.1.1接口上调用: ip access-group 100 i ...
发表于 2019-1-24 16:28:36 | 显示全部楼层
本帖最后由 Necui 于 2019-1-24 19:31 编辑

ACL是按顺序执行的,只要匹配到合适的规则就停止,和permit、deny的顺序没关系;
可以在Router上192.168.1.1接口使用扩展ACL来限制PCA ping PCB;
标准的只能匹配ip地址,除了ping包外其它的数据也会被过滤,不能满足你的要求;
ACL命令:
#icmp request的type为8
access-list 100 deny icmp host 192.168.1.2 host 192.168.2.2 8
access-list 100 permit ip any any
然后在192.168.1.1接口上调用:
ip access-group 100 in
沙发 2019-1-24 16:28:36 回复 收起回复
回复

使用道具 举报

发表于 2019-1-24 16:36:49 | 显示全部楼层
标准的应该不行,我没想到办法,扩展的虽然可以,但感觉你的问题没有什么实际意义
板凳 2019-1-24 16:36:49 回复 收起回复
回复

使用道具 举报

 成长值: 63520
发表于 2019-1-24 16:55:06 | 显示全部楼层
本帖最后由 小乔 于 2019-1-24 16:57 编辑

默认每条ACL都是有序号 第一条是10  第二条是20 .....  是以序号的先后的顺序执行  不是管允许还是拒绝标准的ACL 满足不了你的要求  ping是有个回包过程 标准只能做禁止访问 没法弄
地板 2019-1-24 16:55:06 回复 收起回复
回复

使用道具 举报

发表于 2019-1-24 18:06:57 | 显示全部楼层
ping包有echo和echo-reply两种,想要让一个通一个不通,把其中一个的echo-repy包deny即可
5# 2019-1-24 18:06:57 回复 收起回复
回复

使用道具 举报

发表于 2019-1-24 19:36:18 | 显示全部楼层
6# 2019-1-24 19:36:18 回复 收起回复
回复

使用道具 举报

发表于 2019-1-27 16:15:11 | 显示全部楼层
有一种acl叫做自反acl
7# 2019-1-27 16:15:11 回复 收起回复
回复

使用道具 举报

 楼主| 发表于 2019-1-31 10:51:55 | 显示全部楼层
谢谢各位了
8# 2019-1-31 10:51:55 回复 收起回复
回复

使用道具 举报

发表于 2019-3-3 22:56:00 | 显示全部楼层
Thanks.
9# 2019-3-3 22:56:00 回复 收起回复
回复

使用道具 举报

发表于 2019-3-28 01:59:01 | 显示全部楼层
thanks
10# 2019-3-28 01:59:01 回复 收起回复
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 论坛注册

本版积分规则

QQ|Archiver|手机版|小黑屋|sitemap|鸿鹄论坛 ( 京ICP备14027439号 )  

GMT+8, 2025-2-10 14:03 , Processed in 0.057797 second(s), 12 queries , Redis On.  

  Powered by Discuz!

  © 2001-2025 HH010.COM

快速回复 返回顶部 返回列表