Re: 問題ID:6324

この質問の投稿一覧へ

なし Re: 問題ID:6324

msg# 1.2.1
depth:
2
前の投稿 - 次の投稿 | 親投稿 - 子投稿なし | 投稿日時 2013-11-26 14:30 | 最終変更
arashi1977  長老 居住地: 広島  投稿数: 1715
解説にある参考表示のルーティングテーブルが全フィルタ適用後なのでイメージしにくいのかと思います。
ので、一つずつあてたものを作ってみました。

フィルタなし
RC# show ip route eigrp
     10.0.0.0/24 is subnetted, 6 subnets
D       10.3.14.0 [90/2809856] via 192.168.2.1, 00:00:04, Serial0/0
D       10.2.0.0 [90/2809856] via 192.168.2.1, 00:00:04, Serial0/0
D       10.2.2.0 [90/2809856] via 192.168.2.1, 00:00:04, Serial0/0
D       10.0.0.0 [90/2809856] via 192.168.2.1, 00:00:36, Serial0/0
D       10.1.0.0 [90/2809856] via 192.168.2.1, 00:00:04, Serial0/0
D       10.0.1.0 [90/2809856] via 192.168.2.1, 00:00:36, Serial0/0
D    192.168.1.0/24 [90/2681856] via 192.168.2.1, 00:00:04, Serial0/0
C    192.168.2.0/24 is directly connected, Serial0/0
D    192.168.3.0/24 [90/2681856] via 192.168.2.1, 00:00:12, Serial0/0
RBにて以下のフィルタを適用
access-list 10 permit 10.0.0.0 0.0.255.255
!
router eigrp 1
 distribute-list 10 out Serial1/1
> フィルタ適用後のRCのルーティング
RC# show ip route eigrp
     10.0.0.0/24 is subnetted, 2 subnets
D       10.0.0.0 [90/2809856] via 192.168.2.1, 00:01:07, Serial0/0
D       10.0.1.0 [90/2809856] via 192.168.2.1, 00:01:07, Serial0/0
RBにて上記フィルタ削除後に、以下のフィルタを適用
access-list 12 permit 10.2.0.0 0.1.255.255
!
router eigrp 1
 distribute-list 12 out
> フィルタ適用後のRCのルーティング
RC# show ip route eigrp
     10.0.0.0/24 is subnetted, 3 subnets
D       10.3.14.0 [90/2809856] via 192.168.2.1, 00:00:15, Serial0/0
D       10.2.0.0 [90/2809856] via 192.168.2.1, 00:00:15, Serial0/0
D       10.2.2.0 [90/2809856] via 192.168.2.1, 00:00:15, Serial0/0

上記の通り、ACL12を適用したら10.0.0.0/24が見えなくなっています。
これがACL12の最後にある暗黙のdenyによって、permitされていないものは全てフィルタされた、という状態ですね。

設問では
router eigrp 1
 distribute-list 10 out Serial1/1
 distribute-list 12 out
と、両方のACLを使ったフィルタが反映されているので、上記それぞれのフィルタが適用された状態=すべてのアップデートが届かない、となるわけですね

投稿ツリー

  >フォーラム検索へ


Copyright (c) 2020 Ping-t All rights reserved.