设为首页收藏本站language 语言切换
查看: 2756|回复: 14
收起左侧

[已解决] 设了ACL就PING不通,求教

  [复制链接]
发表于 2012-7-16 21:54:53 | 显示全部楼层 |阅读模式
ACL.jpg
access-list 101 permit ip host 192.168.1.1 host 10.86.113.107
access-list 101 permit ip host 192.168.1.1 host 10.86.111.53

int f0/0
ip access-group 101 in


做了以上设置后,192.168.1.1 ping 不通10.86.111.53 不解,求教大神们!!!PC机都设好网关了
今天帮客户做的,弄也这个样。。。。晕死,急啊,求教
发表于 2012-7-17 00:22:34 | 显示全部楼层
沙发 2012-7-17 00:22:34 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2012-7-17 00:22:57 | 显示全部楼层
板凳 2012-7-17 00:22:57 回复 收起回复
回复 支持 反对

使用道具 举报

 楼主| 发表于 2012-7-16 22:00:14 | 显示全部楼层
ip access-group 101 in 换成 ip access-group 101 out 就通了。。。求教,为什么???
地板 2012-7-16 22:00:14 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2012-7-16 22:12:50 | 显示全部楼层
出去就out,进来的流量就in呗。。。
5# 2012-7-16 22:12:50 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2012-7-16 22:40:23 | 显示全部楼层
- -  in out 看图就知道了吧...
6# 2012-7-16 22:40:23 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2012-7-16 22:23:05 | 显示全部楼层
7# 2012-7-16 22:23:05 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2012-7-16 22:26:24 | 显示全部楼层
8# 2012-7-16 22:26:24 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2012-7-16 22:31:05 | 显示全部楼层
in和out写反了
9# 2012-7-16 22:31:05 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2012-7-16 22:31:43 | 显示全部楼层
注意,In和Out都是相对于路由器而言的。
10# 2012-7-16 22:31:43 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2012-7-16 23:45:02 | 显示全部楼层
分析过程
你在f0/0上用ip access-group 101 in,就是检查f0/0的入站包,也就是检查由10.86.111.53发来的包(f0/0只连了10.86.111.53)
ping包从左边主机出发,到达router,f0/1、f0/0均不作处理,直接转给右边主机
右边主机回应ping的包,到达router,f0/0的ACL执行检查,结果两条语句不匹配,执行最后的默认deny
所以ping不通
11# 2012-7-16 23:45:02 回复 收起回复
回复 支持 反对

使用道具 举报

 楼主| 发表于 2012-7-17 00:04:56 | 显示全部楼层
谢谢LS的,解释的太好了
12# 2012-7-17 00:04:56 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2012-7-17 15:43:23 | 显示全部楼层
in检查端口入的数据包
out检查从端口出的数据包
13# 2012-7-17 15:43:23 回复 收起回复
回复 支持 反对

使用道具 举报

 楼主| 发表于 2012-7-17 19:58:42 | 显示全部楼层
分析过程
你在f0/0上用ip access-group 101 in,就是检查f0/0的入站包,也就是检查由10.86.111.53发来的包(f0/0只连了10.86.111.53)
ping包从左边主机出发,到达router,f0/1、f0/0均不作处理,直接转给右边主机
右边主机回应ping的包,到达router,f0/0的ACL执行检查,结果两条语句不匹配,执行最后的默认deny
所以ping不通

分析的太好了
14# 2012-7-17 19:58:42 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2012-7-17 22:33:00 | 显示全部楼层
首先确认数据的流向和包的源和目的,由192.168.1.1去往10.86.111.53对于f0/1是in,f0/0是out,,所以应用在f0/0的ACL in对于发出的ping包没有任何影响
回包的过程源和目的对换,由10.86.111.53去往192.168.1.1对于f0/0是in,,ACL的源和目的反了,不匹配,但是ACL默认deny any,所以是ping不通的

这里有2种方法可以做通,将应用在f0/0的in改成out,或者将ACL的源和目的兑换就可以
15# 2012-7-17 22:33:00 回复 收起回复
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 论坛注册

本版积分规则

QQ|Archiver|手机版|小黑屋|sitemap|鸿鹄论坛 ( 京ICP备14027439号 )  

GMT+8, 2025-4-28 16:14 , Processed in 0.128111 second(s), 30 queries , Redis On.  

  Powered by Discuz!

  © 2001-2025 HH010.COM

快速回复 返回顶部 返回列表