设为首页收藏本站language 语言切换
查看: 216|回复: 0
收起左侧

[求助] hcia关于ping限制的acl实验

[复制链接]
发表于 7 天前 | 显示全部楼层 |阅读模式
3鸿鹄币
本帖最后由 独孤残梦 于 2025-3-24 14:14 编辑

此实验已经全网通了,AR2为出口路由,做了easy ip

要求在全网互通的情况下,实现192.168.1.0 不能ping 通1.1.1.1,但是可以Telnet  1.1.1.1。这个要做什么acl来限制?
【AR2】配置
acl number 2001  
rule 5 permit source 192.168.1.0 0.0.0.255

rule 10 permit source 192.168.2.0 0.0.0.255

interface Serial4/0/0
link-protocol ppp
ppp authentication-mode chap
remote address 100.1.1.2
ppp chap user ppp
ip address 100.1.1.1 255.255.255.0

nat outbound 2001

ospf 1
default-route-advertise
area 0.0.0.0

  network 23.1.1.0 0.0.0.255

ip route-static 0.0.0.0 0.0.0.0 100.1.1.2

限制ping的和放行telnet是要在AR2上配置什么acl?请各位解答下。谢谢

【AR1】
ip route-static 0.0.0.0 0.0.0.0 100.1.1.1      AR1公网做这条默认路由应该是可以的吧?不做内网去不到1.1.1.1。

图片1.png
您需要登录后才可以回帖 登录 | 论坛注册

本版积分规则

QQ|Archiver|手机版|小黑屋|sitemap|鸿鹄论坛 ( 京ICP备14027439号 )  

GMT+8, 2025-3-31 19:00 , Processed in 0.082996 second(s), 22 queries , Redis On.  

  Powered by Discuz!

  © 2001-2025 HH010.COM

快速回复 返回顶部 返回列表