设为首页收藏本站language 语言切换
12
返回列表 发新帖
收起左侧

[求助] 自反ACL 求大神看看。

[复制链接]
发表于 2014-8-4 11:03:11 | 显示全部楼层

路由可以被nat转换 这位兄弟好好看看nat的知识呗
16# 2014-8-4 11:03:11 回复 收起回复
回复

使用道具 举报

发表于 2014-8-5 10:51:30 | 显示全部楼层
路过了解一下
17# 2014-8-5 10:51:30 回复 收起回复
回复

使用道具 举报

 成长值: 58715
发表于 2014-8-5 11:39:40 | 显示全部楼层
GNS3我做telnet的端口也不成功,不知道是不是GNS3的问题
18# 2014-8-5 11:39:40 回复 收起回复
回复

使用道具 举报

发表于 2014-8-5 14:52:24 | 显示全部楼层
本帖最后由 中小天 于 2014-8-5 14:53 编辑

R2部分配置如下
!
interface Serial1/0
ip address 100.1.1.2 255.255.255.0
ip access-group ACL in
ip access-group ref out
ip nat inside
serial restart-delay 0
!
interface Serial1/1
ip address 200.1.1.1 255.255.255.0
ip nat outside
serial restart-delay 0
clockrate 64000
!
!
router eigrp 10
network 100.1.1.0 0.0.0.255
network 200.1.1.0
no auto-summary
!
ip nat inside source list 1 interface Serial1/1 overload
ip http server
no ip http secure-server
ip classless
!
!
!
ip access-list extended ACL
permit eigrp any any
permit ip any any reflect REF
ip access-list extended ref
evaluate REF
permit eigrp any any
access-list 1 permit 172.16.1.0 0.0.0.255
!

R2的S1/1口做了PAT转换端口复用,我将自反ACL放在了R2的S1/0口。

测试结果,内网Ping外网通,外网ping内网不通,NAT转换正常。


QQ截图20140805144242.png
QQ截图20140805144826.png
QQ截图20140805144853.png
QQ截图20140805145130.png
19# 2014-8-5 14:52:24 回复 收起回复
回复

使用道具 举报

发表于 2014-8-5 14:57:31 | 显示全部楼层
中小天 发表于 2014-8-5 14:52
R2部分配置如下
!
interface Serial1/0

我刚测试了下 ACL放在s1/1也可以
20# 2014-8-5 14:57:31 回复 收起回复
回复

使用道具 举报

发表于 2014-8-6 10:23:11 | 显示全部楼层
路过了解一下
21# 2014-8-6 10:23:11 回复 收起回复
回复

使用道具 举报

发表于 2014-8-7 10:19:55 | 显示全部楼层
路过了解一下
22# 2014-8-7 10:19:55 回复 收起回复
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 论坛注册

本版积分规则

QQ|Archiver|手机版|小黑屋|sitemap|鸿鹄论坛 ( 京ICP备14027439号 )  

GMT+8, 2025-5-10 05:31 , Processed in 0.086792 second(s), 20 queries , Redis On.  

  Powered by Discuz!

  © 2001-2025 HH010.COM

快速回复 返回顶部 返回列表