<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:content="http://purl.org/rss/1.0/modules/content/">
	<channel>
		<title>Vietnamese Professional - CCNP - Advanced Routing LabPro</title>
		<link>https://www.forum.vnpro.org/</link>
		<description />
		<language>vi</language>
		<lastBuildDate>Sun, 07 Jun 2026 08:30:35 GMT</lastBuildDate>
		<generator>vBulletin</generator>
		<ttl>60</ttl>
		<image>
			<url>images/misc/rss.png</url>
			<title>Vietnamese Professional - CCNP - Advanced Routing LabPro</title>
			<link>https://www.forum.vnpro.org/</link>
		</image>
		<item>
			<title>Slide hướng dẫn troubleshooting OSPF và Route Redistribution</title>
			<link>https://www.forum.vnpro.org/forum/cclabpro/ccnp-advacned-routing-labpro/441172-slide-hướng-dẫn-troubleshooting-ospf-và-route-redistribution</link>
			<pubDate>Sat, 06 Jun 2026 00:27:21 GMT</pubDate>
			<description>Slide hướng dẫn cho các bạn các troubleshooting OSPF và Route Redistribution.</description>
			<content:encoded>Slide hướng dẫn cho các bạn các troubleshooting OSPF và Route Redistribution. </content:encoded>
			<category domain="https://www.forum.vnpro.org/forum/cclabpro/ccnp-advacned-routing-labpro">CCNP - Advanced Routing LabPro</category>
			<dc:creator>dangquangminh</dc:creator>
			<guid isPermaLink="true">https://www.forum.vnpro.org/forum/cclabpro/ccnp-advacned-routing-labpro/441172-slide-hướng-dẫn-troubleshooting-ospf-và-route-redistribution</guid>
		</item>
		<item>
			<title>Router ACL</title>
			<link>https://www.forum.vnpro.org/forum/cclabpro/ccnp-advacned-routing-labpro/440710-router-acl</link>
			<pubDate>Tue, 26 May 2026 11:11:30 GMT</pubDate>
			<description>Troubleshooting IPv4 ACLs – Cách đọc và xử lý sự cố Access Control List trên Cisco 
 
 
ACL (Access Control List) là một trong những tính năng quan...</description>
			<content:encoded><![CDATA[<b>Troubleshooting IPv4 ACLs – Cách đọc và xử lý sự cố Access Control List trên Cisco</b><br />
<br />
<br />
ACL (Access Control List) là một trong những tính năng quan trọng nhất trên thiết bị Cisco IOS, nhưng cũng là nơi rất nhiều lỗi cấu hình xảy ra. Chỉ cần sai một dòng ACL, lưu lượng mạng (traffic) có thể bị chặn hoàn toàn, NAT ngừng hoạt động, tiến trình route redistribution thất bại hoặc policy-based routing đi sai hướng. Vì vậy, với kỹ sư mạng, biết <i>đọc và hiểu ACL như đọc log</i> là một kỹ năng bắt buộc.<br />
ACL được dùng để nhận diện traffic dựa trên nhiều tiêu chí như địa chỉ IP nguồn, IP đích, source port, destination port, giao thức tầng transport (TCP/UDP), QoS marking và nhiều thuộc tính khác. Tuy nhiên, ACL chỉ là tập luật. Nếu chưa được gắn vào interface, NAT, route-map hay một feature nào đó thì ACL chưa có tác dụng gì. Ví dụ, ACL có thể dùng để xác định traffic nội bộ nào được NAT ra Internet, hoặc traffic nào được phép đi qua router.<br />
Khi troubleshoot ACL IPv4, trước tiên chúng ta cần hiểu cách ACL hoạt động. ACL xử lý theo nguyên tắc <b>top-down processing</b>. Nghĩa là router đọc từ dòng đầu tiên xuống dòng cuối cùng. Dòng nào match trước thì xử lý luôn, không nhìn các dòng phía sau nữa. Đây là điểm khiến nhiều người mới dễ nhầm.<br />
Ví dụ:<br />
access-list 1 deny <a href="https://www.facebook.com/api/graphql/10.1.1.5?__cft__&#91;0]=AZa1WNnh0gO1sgS8-9lhCD5E9QiqVYW37lLr8qurhPh95Tlt6vnDCow52MG_grGrzaR8cFaNcClMNwIt9InnfXC5XEN24y71muAkZSRmx8L8k50FbEDedztYqy-Zak1vHqOhBXuESxizjXrbtESVHJ_QtP9uVjrlrUvRakPM73EJ0Q&amp;__tn__=-UK-R" target="_blank">10.1.1.5</a><br />
access-list 1 permit <a href="https://www.facebook.com/api/graphql/10.1.1.0?__cft__&#91;0]=AZa1WNnh0gO1sgS8-9lhCD5E9QiqVYW37lLr8qurhPh95Tlt6vnDCow52MG_grGrzaR8cFaNcClMNwIt9InnfXC5XEN24y71muAkZSRmx8L8k50FbEDedztYqy-Zak1vHqOhBXuESxizjXrbtESVHJ_QtP9uVjrlrUvRakPM73EJ0Q&amp;__tn__=-UK-R" target="_blank">10.1.1.0</a> <a href="https://www.facebook.com/api/graphql/0.0.0.63?__cft__&#91;0]=AZa1WNnh0gO1sgS8-9lhCD5E9QiqVYW37lLr8qurhPh95Tlt6vnDCow52MG_grGrzaR8cFaNcClMNwIt9InnfXC5XEN24y71muAkZSRmx8L8k50FbEDedztYqy-Zak1vHqOhBXuESxizjXrbtESVHJ_QtP9uVjrlrUvRakPM73EJ0Q&amp;__tn__=-UK-R" target="_blank">0.0.0.63</a><br />
Thoạt nhìn có vẻ host 10.1.1.5 được permit vì nó nằm trong subnet 10.1.1.0/26. Nhưng thực tế không phải vậy. Router đọc:<ul><li>Dòng 1: deny 10.1.1.5 → match</li>
</ul><ul><li>Dừng xử lý</li>
</ul><ul><li>Packet bị drop liền.</li>
</ul>Dòng permit phía dưới không bao giờ được xét tới.<br />
Nguyên tắc thứ hai là <b>immediate execution upon match</b>. Match là xử lý ngay. Không có khái niệm “dòng sau ưu tiên hơn”.<br />
Nguyên tắc thứ ba là <b>implicit deny any</b>.<br />
Nếu packet đi hết ACL mà không match dòng nào, router mặc định deny.<br />
Dòng này không hiện ra khi xem config, nhưng luôn tồn tại một cách mặc định:<br />
deny ip any any<br />
Ví dụ:<br />
access-list 1 permit <a href="https://www.facebook.com/api/graphql/10.1.1.0?__cft__&#91;0]=AZa1WNnh0gO1sgS8-9lhCD5E9QiqVYW37lLr8qurhPh95Tlt6vnDCow52MG_grGrzaR8cFaNcClMNwIt9InnfXC5XEN24y71muAkZSRmx8L8k50FbEDedztYqy-Zak1vHqOhBXuESxizjXrbtESVHJ_QtP9uVjrlrUvRakPM73EJ0Q&amp;__tn__=-UK-R" target="_blank">10.1.1.0</a> <a href="https://www.facebook.com/api/graphql/0.0.0.255?__cft__&#91;0]=AZa1WNnh0gO1sgS8-9lhCD5E9QiqVYW37lLr8qurhPh95Tlt6vnDCow52MG_grGrzaR8cFaNcClMNwIt9InnfXC5XEN24y71muAkZSRmx8L8k50FbEDedztYqy-Zak1vHqOhBXuESxizjXrbtESVHJ_QtP9uVjrlrUvRakPM73EJ0Q&amp;__tn__=-UK-R" target="_blank">0.0.0.255</a><br />
Traffic từ 10.1.1.10 → được permit.<br />
Traffic từ 192.168.1.10 → không match → implicit deny → drop.<br />
Đây là lý do vì sao nhiều kỹ sư cấu hình ACL xong rồi tự hỏi: “Sao mạng chết hết?” <b>Standard ACL</b><br />
<br />
<br />
Standard ACL chỉ kiểm tra <b>source IP address</b>.<br />
Ví dụ:<br />
Standard IP access list 1<br />
5 deny <a href="https://www.facebook.com/api/graphql/10.1.1.5?__cft__&#91;0]=AZa1WNnh0gO1sgS8-9lhCD5E9QiqVYW37lLr8qurhPh95Tlt6vnDCow52MG_grGrzaR8cFaNcClMNwIt9InnfXC5XEN24y71muAkZSRmx8L8k50FbEDedztYqy-Zak1vHqOhBXuESxizjXrbtESVHJ_QtP9uVjrlrUvRakPM73EJ0Q&amp;__tn__=-UK-R" target="_blank">10.1.1.5</a><br />
10 permit <a href="https://www.facebook.com/api/graphql/10.1.1.0?__cft__&#91;0]=AZa1WNnh0gO1sgS8-9lhCD5E9QiqVYW37lLr8qurhPh95Tlt6vnDCow52MG_grGrzaR8cFaNcClMNwIt9InnfXC5XEN24y71muAkZSRmx8L8k50FbEDedztYqy-Zak1vHqOhBXuESxizjXrbtESVHJ_QtP9uVjrlrUvRakPM73EJ0Q&amp;__tn__=-UK-R" target="_blank">10.1.1.0</a> <a href="https://www.facebook.com/api/graphql/0.0.0.63?__cft__&#91;0]=AZa1WNnh0gO1sgS8-9lhCD5E9QiqVYW37lLr8qurhPh95Tlt6vnDCow52MG_grGrzaR8cFaNcClMNwIt9InnfXC5XEN24y71muAkZSRmx8L8k50FbEDedztYqy-Zak1vHqOhBXuESxizjXrbtESVHJ_QtP9uVjrlrUvRakPM73EJ0Q&amp;__tn__=-UK-R" target="_blank">0.0.0.63</a><br />
20 deny <a href="https://www.facebook.com/api/graphql/10.1.1.64?__cft__&#91;0]=AZa1WNnh0gO1sgS8-9lhCD5E9QiqVYW37lLr8qurhPh95Tlt6vnDCow52MG_grGrzaR8cFaNcClMNwIt9InnfXC5XEN24y71muAkZSRmx8L8k50FbEDedztYqy-Zak1vHqOhBXuESxizjXrbtESVHJ_QtP9uVjrlrUvRakPM73EJ0Q&amp;__tn__=-UK-R" target="_blank">10.1.1.64</a> <a href="https://www.facebook.com/api/graphql/0.0.0.63?__cft__&#91;0]=AZa1WNnh0gO1sgS8-9lhCD5E9QiqVYW37lLr8qurhPh95Tlt6vnDCow52MG_grGrzaR8cFaNcClMNwIt9InnfXC5XEN24y71muAkZSRmx8L8k50FbEDedztYqy-Zak1vHqOhBXuESxizjXrbtESVHJ_QtP9uVjrlrUvRakPM73EJ0Q&amp;__tn__=-UK-R" target="_blank">0.0.0.63</a><br />
30 permit <a href="https://www.facebook.com/api/graphql/10.1.1.0?__cft__&#91;0]=AZa1WNnh0gO1sgS8-9lhCD5E9QiqVYW37lLr8qurhPh95Tlt6vnDCow52MG_grGrzaR8cFaNcClMNwIt9InnfXC5XEN24y71muAkZSRmx8L8k50FbEDedztYqy-Zak1vHqOhBXuESxizjXrbtESVHJ_QtP9uVjrlrUvRakPM73EJ0Q&amp;__tn__=-UK-R" target="_blank">10.1.1.0</a> <a href="https://www.facebook.com/api/graphql/0.0.0.255?__cft__&#91;0]=AZa1WNnh0gO1sgS8-9lhCD5E9QiqVYW37lLr8qurhPh95Tlt6vnDCow52MG_grGrzaR8cFaNcClMNwIt9InnfXC5XEN24y71muAkZSRmx8L8k50FbEDedztYqy-Zak1vHqOhBXuESxizjXrbtESVHJ_QtP9uVjrlrUvRakPM73EJ0Q&amp;__tn__=-UK-R" target="_blank">0.0.0.255</a><br />
Phân tích cụ thể cho ACL trên:<ul><li><a href="https://www.facebook.com/api/graphql/10.1.1.5?__cft__&#91;0]=AZa1WNnh0gO1sgS8-9lhCD5E9QiqVYW37lLr8qurhPh95Tlt6vnDCow52MG_grGrzaR8cFaNcClMNwIt9InnfXC5XEN24y71muAkZSRmx8L8k50FbEDedztYqy-Zak1vHqOhBXuESxizjXrbtESVHJ_QtP9uVjrlrUvRakPM73EJ0Q&amp;__tn__=-UK-R" target="_blank">10.1.1.5</a> → bị deny ngay dòng 5</li>
</ul><ul><li><a href="https://www.facebook.com/api/graphql/10.1.1.20?__cft__&#91;0]=AZa1WNnh0gO1sgS8-9lhCD5E9QiqVYW37lLr8qurhPh95Tlt6vnDCow52MG_grGrzaR8cFaNcClMNwIt9InnfXC5XEN24y71muAkZSRmx8L8k50FbEDedztYqy-Zak1vHqOhBXuESxizjXrbtESVHJ_QtP9uVjrlrUvRakPM73EJ0Q&amp;__tn__=-UK-R" target="_blank">10.1.1.20</a> → permit dòng 10</li>
</ul><ul><li><a href="https://www.facebook.com/api/graphql/10.1.1.80?__cft__&#91;0]=AZa1WNnh0gO1sgS8-9lhCD5E9QiqVYW37lLr8qurhPh95Tlt6vnDCow52MG_grGrzaR8cFaNcClMNwIt9InnfXC5XEN24y71muAkZSRmx8L8k50FbEDedztYqy-Zak1vHqOhBXuESxizjXrbtESVHJ_QtP9uVjrlrUvRakPM73EJ0Q&amp;__tn__=-UK-R" target="_blank">10.1.1.80</a> → deny dòng 20</li>
</ul><ul><li><a href="https://www.facebook.com/api/graphql/10.1.1.200?__cft__&#91;0]=AZa1WNnh0gO1sgS8-9lhCD5E9QiqVYW37lLr8qurhPh95Tlt6vnDCow52MG_grGrzaR8cFaNcClMNwIt9InnfXC5XEN24y71muAkZSRmx8L8k50FbEDedztYqy-Zak1vHqOhBXuESxizjXrbtESVHJ_QtP9uVjrlrUvRakPM73EJ0Q&amp;__tn__=-UK-R" target="_blank">10.1.1.200</a> → permit dòng 30</li>
</ul><ul><li><a href="https://www.facebook.com/api/graphql/192.168.2.1?__cft__&#91;0]=AZa1WNnh0gO1sgS8-9lhCD5E9QiqVYW37lLr8qurhPh95Tlt6vnDCow52MG_grGrzaR8cFaNcClMNwIt9InnfXC5XEN24y71muAkZSRmx8L8k50FbEDedztYqy-Zak1vHqOhBXuESxizjXrbtESVHJ_QtP9uVjrlrUvRakPM73EJ0Q&amp;__tn__=-UK-R" target="_blank">192.168.2.1</a> → implicit deny</li>
</ul>Điều quan trọng là thứ tự rule. Ngày xưa cácIOS phiên bản cũ cho phép bạn tạo ACL lộn xộn. Điều này gây ra rất nhiều lỗi vì rule tổng quát có thể “nuốt” rule cụ thể. IOS mới đã thông minh hơn, ngăn một số trường hợp như vậy. <b>Extended ACL</b><br />
<br />
<br />
Extended ACL mạnh hơn rất nhiều. Ngoài việc kiểm tra địa chỉ nguồn source IP, nó còn lựa ra (match) được:<ul><li>Địa chỉ destination IP</li>
</ul><ul><li>Giao thức protocol</li>
</ul><ul><li>source port</li>
</ul><ul><li>destination port</li>
</ul>Chúng ta hãy xét ví dụ cụ thể như bên dưới:<br />
Extended IP access list 100<br />
10 deny tcp host <a href="https://www.facebook.com/api/graphql/10.1.1.5?__cft__&#91;0]=AZa1WNnh0gO1sgS8-9lhCD5E9QiqVYW37lLr8qurhPh95Tlt6vnDCow52MG_grGrzaR8cFaNcClMNwIt9InnfXC5XEN24y71muAkZSRmx8L8k50FbEDedztYqy-Zak1vHqOhBXuESxizjXrbtESVHJ_QtP9uVjrlrUvRakPM73EJ0Q&amp;__tn__=-UK-R" target="_blank">10.1.1.5</a> host <a href="https://www.facebook.com/api/graphql/192.0.2.1?__cft__&#91;0]=AZa1WNnh0gO1sgS8-9lhCD5E9QiqVYW37lLr8qurhPh95Tlt6vnDCow52MG_grGrzaR8cFaNcClMNwIt9InnfXC5XEN24y71muAkZSRmx8L8k50FbEDedztYqy-Zak1vHqOhBXuESxizjXrbtESVHJ_QtP9uVjrlrUvRakPM73EJ0Q&amp;__tn__=-UK-R" target="_blank">192.0.2.1</a> eq www<br />
20 permit tcp <a href="https://www.facebook.com/api/graphql/10.1.1.0?__cft__&#91;0]=AZa1WNnh0gO1sgS8-9lhCD5E9QiqVYW37lLr8qurhPh95Tlt6vnDCow52MG_grGrzaR8cFaNcClMNwIt9InnfXC5XEN24y71muAkZSRmx8L8k50FbEDedztYqy-Zak1vHqOhBXuESxizjXrbtESVHJ_QtP9uVjrlrUvRakPM73EJ0Q&amp;__tn__=-UK-R" target="_blank">10.1.1.0</a> <a href="https://www.facebook.com/api/graphql/0.0.0.63?__cft__&#91;0]=AZa1WNnh0gO1sgS8-9lhCD5E9QiqVYW37lLr8qurhPh95Tlt6vnDCow52MG_grGrzaR8cFaNcClMNwIt9InnfXC5XEN24y71muAkZSRmx8L8k50FbEDedztYqy-Zak1vHqOhBXuESxizjXrbtESVHJ_QtP9uVjrlrUvRakPM73EJ0Q&amp;__tn__=-UK-R" target="_blank">0.0.0.63</a> host <a href="https://www.facebook.com/api/graphql/192.0.2.1?__cft__&#91;0]=AZa1WNnh0gO1sgS8-9lhCD5E9QiqVYW37lLr8qurhPh95Tlt6vnDCow52MG_grGrzaR8cFaNcClMNwIt9InnfXC5XEN24y71muAkZSRmx8L8k50FbEDedztYqy-Zak1vHqOhBXuESxizjXrbtESVHJ_QtP9uVjrlrUvRakPM73EJ0Q&amp;__tn__=-UK-R" target="_blank">192.0.2.1</a> eq telnet<br />
30 deny ip <a href="https://www.facebook.com/api/graphql/10.1.1.64?__cft__&#91;0]=AZa1WNnh0gO1sgS8-9lhCD5E9QiqVYW37lLr8qurhPh95Tlt6vnDCow52MG_grGrzaR8cFaNcClMNwIt9InnfXC5XEN24y71muAkZSRmx8L8k50FbEDedztYqy-Zak1vHqOhBXuESxizjXrbtESVHJ_QtP9uVjrlrUvRakPM73EJ0Q&amp;__tn__=-UK-R" target="_blank">10.1.1.64</a> <a href="https://www.facebook.com/api/graphql/0.0.0.63?__cft__&#91;0]=AZa1WNnh0gO1sgS8-9lhCD5E9QiqVYW37lLr8qurhPh95Tlt6vnDCow52MG_grGrzaR8cFaNcClMNwIt9InnfXC5XEN24y71muAkZSRmx8L8k50FbEDedztYqy-Zak1vHqOhBXuESxizjXrbtESVHJ_QtP9uVjrlrUvRakPM73EJ0Q&amp;__tn__=-UK-R" target="_blank">0.0.0.63</a> host <a href="https://www.facebook.com/api/graphql/192.0.2.1?__cft__&#91;0]=AZa1WNnh0gO1sgS8-9lhCD5E9QiqVYW37lLr8qurhPh95Tlt6vnDCow52MG_grGrzaR8cFaNcClMNwIt9InnfXC5XEN24y71muAkZSRmx8L8k50FbEDedztYqy-Zak1vHqOhBXuESxizjXrbtESVHJ_QtP9uVjrlrUvRakPM73EJ0Q&amp;__tn__=-UK-R" target="_blank">192.0.2.1</a><br />
40 permit ip <a href="https://www.facebook.com/api/graphql/10.1.1.0?__cft__&#91;0]=AZa1WNnh0gO1sgS8-9lhCD5E9QiqVYW37lLr8qurhPh95Tlt6vnDCow52MG_grGrzaR8cFaNcClMNwIt9InnfXC5XEN24y71muAkZSRmx8L8k50FbEDedztYqy-Zak1vHqOhBXuESxizjXrbtESVHJ_QtP9uVjrlrUvRakPM73EJ0Q&amp;__tn__=-UK-R" target="_blank">10.1.1.0</a> <a href="https://www.facebook.com/api/graphql/0.0.0.255?__cft__&#91;0]=AZa1WNnh0gO1sgS8-9lhCD5E9QiqVYW37lLr8qurhPh95Tlt6vnDCow52MG_grGrzaR8cFaNcClMNwIt9InnfXC5XEN24y71muAkZSRmx8L8k50FbEDedztYqy-Zak1vHqOhBXuESxizjXrbtESVHJ_QtP9uVjrlrUvRakPM73EJ0Q&amp;__tn__=-UK-R" target="_blank">0.0.0.255</a> any<br />
Phân tích ACL trên như sau:<br />
Từ máy Host 10.1.1.5:<ul><li>đi HTTP tới 192.0.2.1 → sẽ bị deny</li>
</ul><ul><li>đi Telnet tới 192.0.2.1 → sẽ được permit</li>
</ul><ul><li>Nếu Ping tới Internet → permit dòng 40</li>
</ul>Subnet 10.1.1.64/26:<ul><li>tới 192.0.2.1 → deny</li>
</ul><ul><li>tới nơi khác → permit</li>
</ul><b>ACL chưa apply thì vô tác dụng:</b><br />
<br />
<br />
Một lỗi rất phổ biến: tạo ACL xong… quên apply. Chúng ta phải áp ACL, ACL phải được gắn vào interface của router bằng câu lệnh:<br />
ip access-group 100 out<br />
ip access-group 1 in<br />
Kiểm tra bằng:<br />
show ip interface gigabitEthernet 0/0<br />
Output ví dụ:<br />
Outgoing access list is 100<br />
Inbound access list is 1<br />
Nếu không thấy dòng này, ACL chưa hoạt động. <b>Những lỗi troubleshoot ACL thường gặp</b><br />
<br />
<br />
<b>1. Sai hướng direction</b><br />
Inbound vs outbound.<br />
Ví dụ bạn muốn chặn traffic từ LAN đi Internet nhưng lại apply outbound ở interface LAN → không đúng logic.<br />
<b>2. Sai interface</b><br />
ACL đúng nhưng gắn nhầm cổng.<br />
<b>3. Rule tổng quát nằm trên rule cụ thể</b><br />
Ví dụ:<br />
permit ip any any<br />
deny tcp host <a href="https://www.facebook.com/api/graphql/10.1.1.5?__cft__&#91;0]=AZa1WNnh0gO1sgS8-9lhCD5E9QiqVYW37lLr8qurhPh95Tlt6vnDCow52MG_grGrzaR8cFaNcClMNwIt9InnfXC5XEN24y71muAkZSRmx8L8k50FbEDedztYqy-Zak1vHqOhBXuESxizjXrbtESVHJ_QtP9uVjrlrUvRakPM73EJ0Q&amp;__tn__=-UK-R" target="_blank">10.1.1.5</a> any eq 80<br />
Rule deny vô nghĩa.<br />
<b>4. Quên implicit deny</b><br />
Không có permit phù hợp → traffic chết.<br />
<b>5. Sai wildcard mask</b><br />
Ví dụ:<br />
<a href="https://www.facebook.com/api/graphql/10.1.1.0?__cft__&#91;0]=AZa1WNnh0gO1sgS8-9lhCD5E9QiqVYW37lLr8qurhPh95Tlt6vnDCow52MG_grGrzaR8cFaNcClMNwIt9InnfXC5XEN24y71muAkZSRmx8L8k50FbEDedztYqy-Zak1vHqOhBXuESxizjXrbtESVHJ_QtP9uVjrlrUvRakPM73EJ0Q&amp;__tn__=-UK-R" target="_blank">10.1.1.0</a> <a href="https://www.facebook.com/api/graphql/0.0.0.255?__cft__&#91;0]=AZa1WNnh0gO1sgS8-9lhCD5E9QiqVYW37lLr8qurhPh95Tlt6vnDCow52MG_grGrzaR8cFaNcClMNwIt9InnfXC5XEN24y71muAkZSRmx8L8k50FbEDedztYqy-Zak1vHqOhBXuESxizjXrbtESVHJ_QtP9uVjrlrUvRakPM73EJ0Q&amp;__tn__=-UK-R" target="_blank">0.0.0.255</a><br />
khác hoàn toàn:<br />
<a href="https://www.facebook.com/api/graphql/10.1.1.0?__cft__&#91;0]=AZa1WNnh0gO1sgS8-9lhCD5E9QiqVYW37lLr8qurhPh95Tlt6vnDCow52MG_grGrzaR8cFaNcClMNwIt9InnfXC5XEN24y71muAkZSRmx8L8k50FbEDedztYqy-Zak1vHqOhBXuESxizjXrbtESVHJ_QtP9uVjrlrUvRakPM73EJ0Q&amp;__tn__=-UK-R" target="_blank">10.1.1.0</a> <a href="https://www.facebook.com/api/graphql/0.0.0.63?__cft__&#91;0]=AZa1WNnh0gO1sgS8-9lhCD5E9QiqVYW37lLr8qurhPh95Tlt6vnDCow52MG_grGrzaR8cFaNcClMNwIt9InnfXC5XEN24y71muAkZSRmx8L8k50FbEDedztYqy-Zak1vHqOhBXuESxizjXrbtESVHJ_QtP9uVjrlrUvRakPM73EJ0Q&amp;__tn__=-UK-R" target="_blank">0.0.0.63</a> <b>Các Lệnh troubleshoot hữu ích mà chúng ta nên nhớ để dùng khi troubleshooting:</b><br />
<br />
<br />
show access-lists: Dùng để Xem ACL và hit count.<br />
show ip interface: Dùng để Xem ACL đang apply ở đâu.<br />
show running-config: Dùng để Kiểm tra cấu hình tổng thể.<br />
ACL không khó lắm. Nhưng ACL đòi hỏi tư duy logic cực kỳ chính xác. Router không đoán ý bạn. Nó chỉ làm đúng từng dòng, từ trên xuống dưới, không thương lượng.​]]></content:encoded>
			<category domain="https://www.forum.vnpro.org/forum/cclabpro/ccnp-advacned-routing-labpro">CCNP - Advanced Routing LabPro</category>
			<dc:creator>dangquangminh</dc:creator>
			<guid isPermaLink="true">https://www.forum.vnpro.org/forum/cclabpro/ccnp-advacned-routing-labpro/440710-router-acl</guid>
		</item>
	</channel>
</rss>
