Re: 問題ID: 20249
arashi1977
居住地: 広島
投稿数: 1715
ROUTEにないなーと思っていくつか見たら、TSHOOTなんですね… (--;
引用:pingが成功するには
・送信側からの「ICMP Echo(ACLではecho)」が通ること
・宛先からの「ICMP Echo Reply(ACLではecho-reply)」が通ること
が必要です。
ACL100では「echo-reply」は許可していますが「echo」は許可していませんので、RouterBからのping(=ICMP Echo)は暗黙のdenyで拒否されますので成功しません。
参考の【コマンド構文:拡張ACL】のところに「echo」「echo-reply」の記述もありますので、ご確認いただければと思います。
引用:
RouterBからRouterCのFa0/0に入ってくる
→ACL100が適用→echo-replyを許可→pingは通るのでは?
と考えております。
・送信側からの「ICMP Echo(ACLではecho)」が通ること
・宛先からの「ICMP Echo Reply(ACLではecho-reply)」が通ること
が必要です。
ACL100では「echo-reply」は許可していますが「echo」は許可していませんので、RouterBからのping(=ICMP Echo)は暗黙のdenyで拒否されますので成功しません。
参考の【コマンド構文:拡張ACL】のところに「echo」「echo-reply」の記述もありますので、ご確認いただければと思います。
投稿ツリー
-
問題ID: 20249
(gahaku009, 2019-8-26 11:44)
- Re: 問題ID: 20249 (arashi1977, 2019-8-26 12:03)
- Re: 問題ID: 20249 (gahaku009, 2019-8-26 13:02)