设为首页收藏本站language 语言切换
查看: 3298|回复: 27
收起左侧

[已解决] ACL小问题求助

  [复制链接]
发表于 2012-8-9 17:58:57 | 显示全部楼层 |阅读模式
本帖最后由 ~啸傲年华~ 于 2012-8-9 22:36 编辑

拓扑和基本配置如图

无标题.jpg

为什么用源地址为192.168.1.1的扩展ping仍然可以ping通192.168.13.3呢?
R1单向重发布,R3配缺省路由。
是ACL有问题吗,但是在R1的f0/0的in方向和f0/1的out方向都可以啊...

谢谢各位啦
发表于 2012-8-9 19:02:24 | 显示全部楼层
两个问题 192.168.1.1哪来的 还有你是咋哪个路由上配置的
沙发 2012-8-9 19:02:24 回复 收起回复
回复 支持 反对

使用道具 举报

 楼主| 发表于 2012-8-9 19:14:12 | 显示全部楼层
ァE-ven 发表于 2012-8-9 19:02
两个问题 192.168.1.1哪来的 还有你是咋哪个路由上配置的

1921.68.1.1是R2上的loopback 1,图中有
ACL也是在R2 上,R2的f0/0的out方向上
板凳 2012-8-9 19:14:12 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2012-8-9 19:41:58 | 显示全部楼层
~啸傲年华~ 发表于 2012-8-9 19:14
1921.68.1.1是R2上的loopback 1,图中有
ACL也是在R2 上,R2的f0/0的out方向上

你ping的时候没把地址什么的弄反吧??
地板 2012-8-9 19:41:58 回复 收起回复
回复 支持 反对

使用道具 举报

 楼主| 发表于 2012-8-9 20:09:06 | 显示全部楼层
ァE-ven 发表于 2012-8-9 19:41
你ping的时候没把地址什么的弄反吧??

这个...都ping了一天了,不就是目的地址:192.168.13.3,扩张命令后的源地址就是192.168.1.1么
5# 2012-8-9 20:09:06 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2012-8-9 21:00:49 | 显示全部楼层
~啸傲年华~ 发表于 2012-8-9 20:09
这个...都ping了一天了,不就是目的地址:192.168.13.3,扩张命令后的源地址就是192.168.1.1么

这个我就真的不知道咋办了,唉。。。
6# 2012-8-9 21:00:49 回复 收起回复
回复 支持 反对

使用道具 举报

 楼主| 发表于 2012-8-9 21:10:57 | 显示全部楼层
ァE-ven 发表于 2012-8-9 21:00
这个我就真的不知道咋办了,唉。。。

嗯,我再研究研究
7# 2012-8-9 21:10:57 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2012-8-9 21:19:40 | 显示全部楼层
ping的时候,数据流向应当是从R2--->R3,那么针对R1的F0/0接口来讲,应当是入站流量,所以应用的时候应该是in
8# 2012-8-9 21:19:40 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2012-8-9 21:26:05 | 显示全部楼层
盛京一号 发表于 2012-8-9 21:19
ping的时候,数据流向应当是从R2--->R3,那么针对R1的F0/0接口来讲,应当是入站流量,所以应用的时候应该是 ...

那R2到R1的时候也是in方向吧 这个弄来就这样in方向 没out了 。。。。。。
9# 2012-8-9 21:26:05 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2012-8-9 21:31:50 | 显示全部楼层
ァE-ven 发表于 2012-8-9 21:26
那R2到R1的时候也是in方向吧 这个弄来就这样in方向 没out了 。。。。。。

根据你当前的源目的IP判定出来流向,如上所述,那么你设置ACL端口的时候,可以在F0/0上设置in,或者在F0/1上面设置out。我建议你还是再看看书上怎么说的吧
10# 2012-8-9 21:31:50 回复 收起回复
回复 支持 反对

使用道具 举报

 楼主| 发表于 2012-8-9 21:33:26 | 显示全部楼层
盛京一号 发表于 2012-8-9 21:19
ping的时候,数据流向应当是从R2--->R3,那么针对R1的F0/0接口来讲,应当是入站流量,所以应用的时候应该是 ...

对啊,在R1的f0/0的in方向上和f0/1的out方向上应用此ACL没问题,但在R2的f0/0 out方向就不行了,不知道为什么...
11# 2012-8-9 21:33:26 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2012-8-9 21:36:41 | 显示全部楼层
~啸傲年华~ 发表于 2012-8-9 21:33
对啊,在R1的f0/0的in方向上和f0/1的out方向上应用此ACL没问题,但在R2的f0/0 out方向就不行了,不知道为什 ...

你试试用标准ACL 不用扩展ACL试试
12# 2012-8-9 21:36:41 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2012-8-9 21:42:16 | 显示全部楼层
配制acl 离目标地址越近的地方配置越好  
13# 2012-8-9 21:42:16 回复 收起回复
回复 支持 反对

使用道具 举报

 楼主| 发表于 2012-8-9 21:46:09 | 显示全部楼层
ァE-ven 发表于 2012-8-9 21:36
你试试用标准ACL 不用扩展ACL试试

晕,还是通的
14# 2012-8-9 21:46:09 回复 收起回复
回复 支持 反对

使用道具 举报

 楼主| 发表于 2012-8-9 21:48:00 | 显示全部楼层
qq29204572 发表于 2012-8-9 21:42
配制acl 离目标地址越近的地方配置越好

不一定吧,有些流量应该尽早deny掉,这样可以节省带宽~~
而且,问题是,如图配置的ACL为什么在R2上无效了,不懂...
15# 2012-8-9 21:48:00 回复 收起回复
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 论坛注册

本版积分规则

QQ|Archiver|手机版|小黑屋|sitemap|鸿鹄论坛 ( 京ICP备14027439号 )  

GMT+8, 2025-5-12 13:35 , Processed in 0.079980 second(s), 26 queries , Redis On.  

  Powered by Discuz!

  © 2001-2025 HH010.COM

快速回复 返回顶部 返回列表