设为首页收藏本站language 语言切换
查看: 3307|回复: 29
收起左侧

[已解决] 求助啊 被一道ACL题难到了

  [复制链接]
发表于 2012-12-10 14:45:25 | 显示全部楼层 |阅读模式
本帖最后由 egegeg 于 2012-12-10 15:24 编辑

未命名1.jpg 未命名.jpg
试了下还真不能 不知道什么原因啊 求解{:soso_e101:}
路由表正确 没ACL的时候ping正常
发表于 2012-12-10 15:18:54 | 显示全部楼层
没192.168.3.0的策略呀
沙发 2012-12-10 15:18:54 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2012-12-10 15:19:14 | 显示全部楼层
你路由器运行了协议没,就是路由器路由表中有对端的e0口ip路由没
板凳 2012-12-10 15:19:14 回复 收起回复
回复 支持 反对

使用道具 举报

 楼主| 发表于 2012-12-10 15:23:36 | 显示全部楼层
603432176 发表于 2012-12-10 15:19
你路由器运行了协议没,就是路由器路由表中有对端的e0口ip路由没

有 no掉ACL就PING通  布置ACL就不通了
地板 2012-12-10 15:23:36 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2012-12-10 15:36:36 | 显示全部楼层
egegeg 发表于 2012-12-10 15:23
有 no掉ACL就PING通  布置ACL就不通了

明白了,因为你配置的acl中有条默认的命令就是deny any,所以呢,数据包又去的,但是没有回包,所以会不通
5# 2012-12-10 15:36:36 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2012-12-10 15:38:45 | 显示全部楼层
603432176 发表于 2012-12-10 15:36
明白了,因为你配置的acl中有条默认的命令就是deny any,所以呢,数据包又去的,但是没有回包,所以会不通 ...

也不对,再想想
6# 2012-12-10 15:38:45 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2012-12-10 15:55:44 | 显示全部楼层
ping 不通是怎么提示的?
7# 2012-12-10 15:55:44 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2012-12-10 15:56:20 | 显示全部楼层
目标主机不可达还是请求超时?
8# 2012-12-10 15:56:20 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2012-12-10 16:25:46 | 显示全部楼层
我做了下你的实验,我想192.168.1.1也是指R1吧,你应该用R1p的,用R1p192.168.3.1是同的,p192.168.3.0是不可达对吧,R2呢p192.168.3.0是不通,所以呢,我在后面加了一台路由器,这是我的猜想,R1 p 192.168.3.1通是因为你做的是out方向,所以那条命令没有限制它,但是你加的路由器(192.168.3.3)不通,是因为你的原ip是12.0.0.1不是192.168.1.1,所以会被deny
9# 2012-12-10 16:25:46 回复 收起回复
回复 支持 反对

使用道具 举报

 楼主| 发表于 2012-12-10 17:05:06 | 显示全部楼层
pizimsn 发表于 2012-12-10 15:56
目标主机不可达还是请求超时?

就.....
10# 2012-12-10 17:05:06 回复 收起回复
回复 支持 反对

使用道具 举报

 楼主| 发表于 2012-12-10 17:12:14 | 显示全部楼层
603432176 发表于 2012-12-10 16:25
我做了下你的实验,我想192.168.1.1也是指R1吧,你应该用R1p的,用R1p192.168.3.1是同的,p192.168.3.0是不 ...

有点没看懂
192.168.1.1是R1其中一个FA0/0网段  SE0/0 是192.168.2.1
3.1是R2的FA0/0 SE0/0是192.168.2.2
做好路由PING通 加了ACL我以为会通  因为俩条都是允许通过 可是没通
我NO掉R1或R2其中随便一个ACL PING 出现U.  带上SOURECE 1.1就通了
11# 2012-12-10 17:12:14 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2012-12-10 17:31:55 | 显示全部楼层
egegeg 发表于 2012-12-10 17:12
有点没看懂
192.168.1.1是R1其中一个FA0/0网段  SE0/0 是192.168.2.1
3.1是R2的FA0/0 SE0/0是192.168. ...

我操,,竟然是source我一直在想是resource,发现命令不存在也就没在意,带上1.1通的话那就是了,不带的话是12.0.0.1接口发送数据包,所以会被限制
12# 2012-12-10 17:31:55 回复 收起回复
回复 支持 反对

使用道具 举报

 楼主| 发表于 2012-12-10 19:52:09 | 显示全部楼层
603432176 发表于 2012-12-10 17:31
我操,,竟然是source我一直在想是resource,发现命令不存在也就没在意,带上1.1通的话那就是了,不带的话 ...

我NO掉其中一个ACL带SOURCE才通
都不NO带了也不通啊
13# 2012-12-10 19:52:09 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2012-12-10 20:06:08 | 显示全部楼层
603432176 发表于 2012-12-10 15:36
明白了,因为你配置的acl中有条默认的命令就是deny any,所以呢,数据包又去的,但是没有回包,所以会不通 ...

不是这个吧
14# 2012-12-10 20:06:08 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2012-12-10 22:41:11 | 显示全部楼层
1299323665 发表于 2012-12-10 20:06
不是这个吧

我清楚
15# 2012-12-10 22:41:11 回复 收起回复
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 论坛注册

本版积分规则

QQ|Archiver|手机版|小黑屋|sitemap|鸿鹄论坛 ( 京ICP备14027439号 )  

GMT+8, 2025-5-10 14:12 , Processed in 0.189050 second(s), 24 queries , Redis On.  

  Powered by Discuz!

  © 2001-2025 HH010.COM

快速回复 返回顶部 返回列表