设为首页收藏本站language 语言切换
12
返回列表 发新帖
楼主: tq07wwj
收起左侧

[已解决] 急!求救,扩展ACL表~~

[复制链接]
发表于 2012-2-28 19:46:02 | 显示全部楼层
本帖最后由 jinbery 于 2012-2-28 19:47 编辑

补充知识:

1 路由端口在out方向是先进行路由,再执行ACL。
所以上述destination unreachable的案例中,R2从s0接到ICMP包,在路由表中查到192.168.3.1的路由,从f0转发ICMP包,fa0/out的ACL丢弃ICMP包,R2从fa0上没收到回程ICMP并认为其不可达,所以回给192.168.1.1一个unreachable

2 路由端口在in方向是先执行ACL再进行路由。
所以上述Request time out案例中,R2在fa0上接到ICMP包,fa0/in的ACL丢弃ICMP包,192.168.3.1认为Request time out
16# 2012-2-28 19:46:02 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2012-2-29 00:10:19 | 显示全部楼层
access-list 100 deny ip host 192.168.1.1 host 192.168.3.1
access-list 100 permit ip any any
interface fo
ip access-group 100  out



多练多看就可以了,ccna其实一点都不难的
17# 2012-2-29 00:10:19 回复 收起回复
回复 支持 反对

使用道具 举报

 楼主| 发表于 2012-2-29 09:58:36 | 显示全部楼层
kilululu 发表于 2012-2-29 00:10
access-list 100 deny ip host 192.168.1.1 host 192.168.3.1
access-list 100 permit ip any any
interf ...

原来是这样,谢谢了!!!
18# 2012-2-29 09:58:36 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2012-3-1 14:51:33 | 显示全部楼层
S口做时钟配置了吗?

19# 2012-3-1 14:51:33 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2012-3-12 09:08:08 | 显示全部楼层
20# 2012-3-12 09:08:08 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2012-3-16 11:29:11 | 显示全部楼层
21# 2012-3-16 11:29:11 回复 收起回复
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 论坛注册

本版积分规则

QQ|Archiver|手机版|小黑屋|sitemap|鸿鹄论坛 ( 京ICP备14027439号 )  

GMT+8, 2025-4-29 04:15 , Processed in 0.099780 second(s), 22 queries , Redis On.  

  Powered by Discuz!

  © 2001-2025 HH010.COM

快速回复 返回顶部 返回列表