雏鹰部落

 找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
查看: 1517|回复: 3

[讨论/求助] 求朱sir课程里一道题的答案

[复制链接]
发表于 2017-9-15 11:13:14 | 显示全部楼层 |阅读模式
这道题我觉得按照ACL的读取顺序是不会通的,可实际在GNS3上模拟是通的,求告知。谢谢

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

x
发表于 2017-10-17 15:34:42 | 显示全部楼层
绝对不通,请检查你的配置是否正确。
回显Destination host unreachable。

如果用路由器模拟PC,则显示为5个U

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

x
发表于 2017-10-17 16:07:39 | 显示全部楼层
本帖最后由 reg2012 于 2017-10-17 16:09 编辑
reg2012 发表于 2017-10-17 15:34
绝对不通,请检查你的配置是否正确。
回显Destination host unreachable。

又用GNS3验证了一下,发现一个问题,和模拟器有关,PT和GNS3不一样!同样先执行deny再permit后,两个模拟器的ACL顺序出现了不一样的情况
这是PT中的:
Router#show access-lists
Standard IP access list 1
    10 deny 192.168.1.0 0.0.0.255
    20 permit host 192.168.1.2


这是GNS3中的:
R3#show access-lists
Standard IP access list 1
    20 permit 192.168.1.2
    10 deny   192.168.1.0, wildcard bits 0.0.0.255


所以在PT中是不通的,在GNS3中确实通。有点懵了,感觉GNS3点问题,另外补充一点,如果用IOU的L3设备,配置第二条perimit命令时会报错


R1(config)#access-list 1 deny 192.168.1.0 0.0.0.255
R1(config)#access-list 1 permit host 192.168.1.2
% Access rule can't be configured at higher sequence num as it is part of the existing rule at sequence num 10


不确定真机是什么情况。。忘高人解答
发表于 2017-10-23 23:38:37 | 显示全部楼层
reg2012 发表于 2017-10-17 16:07
又用GNS3验证了一下,发现一个问题,和模拟器有关,PT和GNS3不一样!同样先执行deny再permit后,两个模拟 ...

你这个按理说虽然显示是反的但也是10 deny,20 permit;建议去用波哥发出来的EVE模拟器,BUG少,http://www.591ie.com/
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|熊猫同学技术论坛|小黑屋| 网络工程师论坛 ( 沪ICP备09076391 )

GMT+8, 2024-12-22 22:32 , Processed in 0.085821 second(s), 19 queries , Gzip On.

快速回复 返回顶部 返回列表