• If this is your first visit, be sure to check out the FAQ by clicking the link above. You may have to register before you can post: click the register link above to proceed. To start viewing messages, select the forum that you want to visit from the selection below.
Xin chào ! Nếu đây là lần đầu tiên bạn đến với diễn đàn, xin vui lòng danh ra một phút bấm vào đây để đăng kí và tham gia thảo luận cùng VnPro.

Announcement

Collapse
No announcement yet.

Vấn đề về việc cấu hình Extended Access List Outbound

Collapse
X
 
  • Filter
  • Time
  • Show
Clear All
new posts

  • Vấn đề về việc cấu hình Extended Access List Outbound

    Mình có mô hình LAB sau:



    Như trong hình thì mình đã tạo ra 1 access list tương ứng với 5 line đó và áp vào interface s1/0 với tùy chọn là outbound. Việc kiểm tra đã đúng với máy tính C1 (10.50.50.130) so với với địa chỉ 172.16.1.1 của router R1. Nhưng khi mình sử dụng int s1/0 (172.16.1.2) của R2 để ping int s1/0 (172.16.1.1) của R1 thì việc ping vẫn thành công? Rõ ràng là trong access list của mình không hề permit bất kì source của đường mạng nào là 172.16.1.0/26 cả. Các bạn có thể giải thích cho mình lí do tại sao không?
    Attached Files
    Last edited by quang20082008; 23-10-2012, 03:33 PM.

  • #2
    Nếu mình nhớ không lầm thì Router sẽ không kiểm tra gói tin xuất phát từ chính mình đi ra.

    Comment


    • #3
      Bạn ơi, ACL chỉ xử lý khi có traffic đi qua Router mà cái cổng s1/0 (172.16.1.2) nó đâu đi qua Router đâu bạn!

      Comment


      • #4
        Originally posted by emin3m View Post
        Nếu mình nhớ không lầm thì Router sẽ không kiểm tra gói tin xuất phát từ chính mình đi ra.
        Originally posted by ky_pim View Post
        Bạn ơi, ACL chỉ xử lý khi có traffic đi qua Router mà cái cổng s1/0 (172.16.1.2) nó đâu đi qua Router đâu bạn!
        Có lẽ do mình hiểu sai. Cảm ơn các bạn rất nhiều.

        Comment

        Working...
        X