雏鹰部落

 找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
查看: 1338|回复: 4

[讨论/求助] 有关ACL的实验,有点迷惑了,求助

[复制链接]
发表于 2013-6-9 23:03:00 | 显示全部楼层 |阅读模式
实验要求是:禁止PC2 所在网段访问路由器R2

R2(config)#acce
R2(config)#access-list 1 deny 172.16.1.0 0.0.0.255
R2(config)#access-list 1 permit any
R2(config)#int s1/0
R2(config-if)#ip access-group 1 in
R2(config-if)#end

问题: PC2不仅是不能访问R2了, R3也ping不通了,同时R3、PC3等对PC2的ping也不通
这是怎么回事呢? 就好像是这个ACL在R2的S1/0接口截流了 不能出也不能进 ACL不是只能管一个方向吗?

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

x
发表于 2013-6-9 23:12:44 | 显示全部楼层
PC2pingR3和PC3的数据是过不去,R3和PC3pingR2数据不是过不去,而是回不来。
发表于 2013-6-11 20:10:59 | 显示全部楼层
PING数据包是双向的,有去有回,再去不难。
发表于 2013-6-14 11:56:04 | 显示全部楼层
有去有回再去不难,如果想实现单向访问,要用扩展acl
发表于 2013-6-14 16:56:51 | 显示全部楼层
数据包传递是双向的,PC3 ping PC2,源地址为PC3的数据包经过R2到达PC2,PC2返回一个数据包,这个数据包的源地址变为PC2,所以会被R2中的ACL拦截掉,所以在PC3会ping不通PC2
按照你写的只要不在172.16.1.0/24网段中,就可以ping通
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|熊猫同学技术论坛|小黑屋| 网络工程师论坛 ( 沪ICP备09076391 )

GMT+8, 2024-9-25 21:13 , Processed in 0.086967 second(s), 20 queries , Gzip On.

快速回复 返回顶部 返回列表