Re: 問題ID: 12923

この質問の投稿一覧へ

なし Re: 問題ID: 12923

msg# 1.1
depth:
1
前の投稿 - 次の投稿 | 親投稿 - 子投稿なし | 投稿日時 2014-4-30 4:49
antares01  長老   投稿数: 690
> RAのf0/1にin方向で適用されていると、RB→RCのpingは通らなくなる理由が分かりません。

これはf0/0の間違えですかね。

よく100のACLを見ると、permitされているのはecho-replyになっています。
pingというのは自分がpingを打つ時はecho request、相手が
応答する時はecho replyという異なるパケットを使います。RBがRCに向けて打つ
pingパケットと、RBがRCに応答する時のパケットでは異なるのです。以下のように
ACLを書く時もそれぞれ別です。

R1(config)#access-list 100 permit icmp any any e?
echo echo-reply

RAのfa0/0で受信時にpermitするのはecho-reply だけなので
RCからのping にRBが応答するパケットは通過できますが、
RBから打つpingは暗黙のdenyで破棄されてしまうために
pingが通りません。

投稿ツリー

  >フォーラム検索へ


Copyright (c) 2020 Ping-t All rights reserved.