Hirdetés

Új hozzászólás Aktív témák

  • robesz87

    tag

    Kérnék egy kis segítséget ACL-el kapcsolatban.

    A 22,33,44 ne lássák egymást és a 1,11-et, de az 1,11 viszont lássa egymást és a 22,33,44-et.

    ip access-list extended CLASS_A_BLIND
    deny ip 192.168.22.0 0.0.0.31 192.168.1.0 0.0.0.255
    deny ip 192.168.22.0 0.0.0.31 192.168.11.0 0.0.0.255
    deny ip 192.168.22.0 0.0.0.31 192.168.33.0 0.0.0.255
    deny ip 192.168.22.0 0.0.0.31 192.168.44.0 0.0.0.255
    permit ip any any
    ip access-list extended CLASS_B_BLIND
    deny ip 192.168.33.0 0.0.0.31 192.168.1.0 0.0.0.255
    deny ip 192.168.33.0 0.0.0.31 192.168.11.0 0.0.0.255
    deny ip 192.168.33.0 0.0.0.31 192.168.22.0 0.0.0.255
    deny ip 192.168.33.0 0.0.0.31 192.168.44.0 0.0.0.255
    permit ip any any
    ip access-list extended CLASS_C_BLIND
    deny ip 192.168.44.0 0.0.0.31 192.168.1.0 0.0.0.255
    deny ip 192.168.44.0 0.0.0.31 192.168.11.0 0.0.0.255
    deny ip 192.168.44.0 0.0.0.31 192.168.22.0 0.0.0.255
    deny ip 192.168.44.0 0.0.0.31 192.168.33.0 0.0.0.255
    permit ip any any

    A probléma az, ha a 1,11-ről pingelem pl a 44-est, akkor célba és a ping, de vissza már nem érkezik az ACL miatt, ami a gatewayt is tiltja. (.11.1 , .1.1 )

    Hogyan változtassak a configon, hogy működjön, de emellett a hálózat is elérhetetlen maradjon?

Új hozzászólás Aktív témák