设为首页收藏本站language 语言切换
查看: 3074|回复: 20
收起左侧

[已解决] 急!求救,扩展ACL表~~

[复制链接]
发表于 2012-2-25 19:47:39 | 显示全部楼层 |阅读模式
设计一个扩展ACL,使 192.168.3.1ping192.168.1.1 出现Request time out 的结果,使
192.168.1.1 ping 192.168.3.1 出现 destination unreachable 的结果  


R1 f0口(192.168.1.254)连着PC 192.168.1.1   R1 s0口(192.168.2.1)
R2 f0口(192.168.3.254)连着PC 192.168.3.1   R1 s0口(192.168.2.2)

已做了路由协议,请教怎么个设法,放在哪个路由器里?
 楼主| 发表于 2012-2-25 19:48:59 | 显示全部楼层
沙发 2012-2-25 19:48:59 回复 收起回复
回复 支持 反对

使用道具 举报

 楼主| 发表于 2012-2-25 19:49:53 | 显示全部楼层
板凳 2012-2-25 19:49:53 回复 收起回复
回复 支持 反对

使用道具 举报

 楼主| 发表于 2012-2-25 19:57:15 | 显示全部楼层
在线等!!!求高手解答,求版主解答
地板 2012-2-25 19:57:15 回复 收起回复
回复 支持 反对

使用道具 举报

 楼主| 发表于 2012-2-25 20:22:14 | 显示全部楼层
5# 2012-2-25 20:22:14 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2012-2-25 20:35:30 | 显示全部楼层
你直接在R1上 写access-list deny host 192.168.3.1   
                         access-list permit any
在R1的F0上 out就行了
6# 2012-2-25 20:35:30 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2012-2-25 20:38:11 | 显示全部楼层
三台路由器 在中间的路由器设置,中间路由器的两个接口都可以。  ----------s0/1 ROUTER2 0/2----------
在s0/1和s0/2都可以。

扩展acl的话
你的要求的第一个是Request time out是超时,应该禁的是icmp协议
               第二个是destination unreachable 是找不到目标主机,禁的应该是tcp协议
7# 2012-2-25 20:38:11 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2012-2-25 20:55:04 | 显示全部楼层
要扩展的ACL  的话access-list 100 deny ip host 192.168.1.1 host 192.168.3.1
                          access-list 100 permit ip any any
                       直接在R2的F0上 in调入
8# 2012-2-25 20:55:04 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2012-2-25 21:00:12 | 显示全部楼层
9# 2012-2-25 21:00:12 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2012-2-25 21:07:25 | 显示全部楼层
更加精确点 就直接access-list 100 deny    icmp host 192.168.1.1 host 192.168.3.1   host-unreachable  这样只会denyICMP里面的 主机不可达  其他都不影响
10# 2012-2-25 21:07:25 回复 收起回复
回复 支持 反对

使用道具 举报

 楼主| 发表于 2012-2-25 21:28:05 | 显示全部楼层
什么意思不懂,2个效果可以用同一个列表实现吗?
11# 2012-2-25 21:28:05 回复 收起回复
回复 支持 反对

使用道具 举报

 楼主| 发表于 2012-2-25 21:31:39 | 显示全部楼层
qq360870025 发表于 2012-2-25 21:07
更加精确点 就直接access-list 100 deny    icmp host 192.168.1.1 host 192.168.3.1   host-unreachable   ...

什么意思不懂,2个效果可以用同一个列表实现吗?
12# 2012-2-25 21:31:39 回复 收起回复
回复 支持 反对

使用道具 举报

 楼主| 发表于 2012-2-25 23:13:56 | 显示全部楼层
设计一个扩展ACL,使 192.168.3.1ping192.168.1.1 出现Request time out 的结果,使
192.168.1.1 ping 192.168.3.1 出现 destination unreachable 的结果
13# 2012-2-25 23:13:56 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2012-2-26 15:49:44 | 显示全部楼层
tq07wwj 发表于 2012-2-25 21:31
什么意思不懂,2个效果可以用同一个列表实现吗?

你看看效果就是啦  这个就能实现了
14# 2012-2-26 15:49:44 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2012-2-28 19:32:20 | 显示全部楼层
本帖最后由 jinbery 于 2012-2-28 19:33 编辑

我来凑凑热闹

destination unreachable 是ICMP有去有回,告诉你目标不可达
注意这是一个完整的ICMP过程,有发起端,有回应端,回应端是R2
如何实现R2认为fa0上的PC不可达呢?
若不考虑物理连接和iptable,在R2/fa0/out 上用
access-list 100 deny icmp host 192.168.1.1 host 192.168.3.1
这样ICMP包被丢弃,R2认为fa0上的PC不可达,所以回给192.168.1.1 一个destination unreachable

Request time out 是ICPM包有去无回,丢了
从发起端到回应端,再回发起端,某处包丢了。如何实现?
要么让ICMP压根儿到不了回应端,要么让回应端回的消息到不了发起端
若不考虑网络丢包,选择第一种状况,在R2/fa0/in上用
access-list 100 deny icmp host 192.168.3.1 host 192.168.1.1
这样ICMP没进入路由就被丢弃,192.168.3.1会得到一个Request time out
15# 2012-2-28 19:32:20 回复 收起回复
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 论坛注册

本版积分规则

QQ|Archiver|手机版|小黑屋|sitemap|鸿鹄论坛 ( 京ICP备14027439号 )  

GMT+8, 2025-4-29 16:54 , Processed in 0.112411 second(s), 26 queries , Redis On.  

  Powered by Discuz!

  © 2001-2025 HH010.COM

快速回复 返回顶部 返回列表