Re: 問題ID: 3341について
ashitaka00
投稿数: 5
Ganpuさん こんばんは。
>「access-list 100 deny ip any any log」
という一文だけ見ればその通りですが、
動作としては、ip inspectの働きによって内部から発信したHTTPやtftpなどのICMP以外の通信もFastEthernet 0で拒否されることなく通過することになります。
つまり「FastEthernet 0では、ICMP以外全てのIP通信が拒否される」というのは正しくない(誤りである)と言えます。
>「access-list 100 deny ip any any log」
という一文だけ見ればその通りですが、
動作としては、ip inspectの働きによって内部から発信したHTTPやtftpなどのICMP以外の通信もFastEthernet 0で拒否されることなく通過することになります。
つまり「FastEthernet 0では、ICMP以外全てのIP通信が拒否される」というのは正しくない(誤りである)と言えます。
投稿ツリー
-
問題ID: 3341について
(Ganpu, 2010-11-30 8:44)
-
Re: 問題ID: 3341について
(ashitaka00, 2010-11-30 20:57)
-
Re: 問題ID: 3341について
(Ganpu, 2010-11-30 22:32)
-
Re: 問題ID: 3341について
(ashitaka00, 2010-12-2 0:15)
- Re: 問題ID: 3341について (Ganpu, 2010-12-4 10:33)
-
Re: 問題ID: 3341について
(ashitaka00, 2010-12-2 0:15)
-
Re: 問題ID: 3341について
(Ganpu, 2010-11-30 22:32)
-
Re: 問題ID: 3341について
(ashitaka00, 2010-11-30 20:57)