先注册再绑定QQ
高级工程师
bupt05412 发表于 2011-10-23 23:32 这个ACL应该是保证链路建立用的,没有这个ACL,BGP邻居都找不到的吧,BGP找不到就ping不到WEB SERVER了, ...
使用道具 举报
sdwchow 发表于 2011-10-24 07:49 route间连接上后同一segment内肯定是可以PING通的 但并不说明rout会传播出去
bupt05412 发表于 2011-10-24 10:29 用PT试试,貌似是ping不通的。
se_541049166 发表于 2011-10-24 11:28 不对吧,那个ACL会检查入站所有的数据包,只要不符合要求的都会被咔嚓,这是用的标准的ACL。只有源地址匹 ...
xhd1221 发表于 2011-10-25 21:35 貌似ACL是不检查路由器自己生成的包吧?
se_541049166 发表于 2011-10-25 21:40 对,路由器是不会将ACL应用的自己产生的数据包上 ,然后呢,?
se_541049166 发表于 2011-10-25 21:49 汗,我的理解跟你一样。你仔细看看我的帖子好不好,?,为什么要加那个。我也是这个疑问。
xhd1221 发表于 2011-10-25 21:51 我也在准备这个832,这个问题自我看到这个TT就有了,至今无人能解决,愁人~~~
sdwchow 发表于 2011-10-26 07:48 如果用你的理解就是不管经过多少个网段,只要源地址许可了,就可以被传送进R1是吗?
sdwchow 发表于 2011-10-26 07:43 我考试时是这样做的 1〉ping 10.1.1.1 OK
sdwchow 发表于 2011-10-26 16:47 但是回来的数据包IP源地址变成了,209.65.200.241(web server ip)根据ACL检查源地址,所以应该是permit ...
本版积分规则 发表回复 回帖并转播 回帖后跳转到最后一页
|Archiver|手机版|小黑屋|sitemap|鸿鹄论坛 ( 京ICP备14027439号 )
GMT+8, 2025-6-20 05:21 , Processed in 0.079275 second(s), 21 queries , Redis On.
Powered by Discuz!
© 2001-2025 HH010.COM