ID:4476について

この質問の投稿一覧へ

なし ID:4476について

msg# 1
depth:
0
前の投稿 - 次の投稿 | 親投稿 - 子投稿.1 .2 .3 .4 | 投稿日時 2012-7-15 5:42
uvlan  長老   投稿数: 40
お世話になります。

解説に、
>access-list 10 では暗黙のdenyによりBGPピア
>(209.65.200.225)が送信元のトラフィックも破棄するため、ピ>ア関係が構築されません。

とありますが、

RouterAのshow runで
「neighbor 209.65.200.226 remote-as 65002」とBGPピアを設定しているので、RoterAとしては対向とピアが確立しているので、暗黙のdenyによりピアが構築されないというのが、ちょっとわかりません。対向側のRouterAに対してのneighborの設定が間違っているのなら判りますが。webサーバセグメントからのパケットをpermit 209.65.200.240 0.0.0.7で許可しているので、クライアント1はWebサーバに接続はできて問題ないのではと思っていました。自分はピアとアクセスリストの関連が良く判っていないと思いますので、解説お願いします。

投稿ツリー

  >フォーラム検索へ


Copyright (c) 2020 Ping-t All rights reserved.