Dưới đây là sơ đồ một mạng với các đặt tả sau:
[host1]------------Switch1------------Router1------------Router2---------Switch 2------------[host 2]
Host 1: 192.168.1.2/24 default gateway: 192.168.1.1
Host 2: 192.168.3.2/24 default gateway: 192.168.3.1
Router1: - F0/0 (Connect F0/26 Switch 1): 192.168.1.1/24
- S0/0 (Connect S0/0 Router 2): 192.168.2.1/24
Router1: - F0/0 (Connect F0/26 Switch 2): 192.168.3.1/24
- S0/0 (Connect S0/0 Router 1): 192.168.2.2/24
Trên mỗi router đã được cấu hình RIP, host 1 <----connect----> host 2.
Trên router 2 đã được cấu hình Standard ACL như sau:
router2(config)#access-list 1 deny host 192.168.3.2
router2(config)#access-list 1 permit any
access-list 1 được đặt trên đường vào cổng F0/0 của router 2
router2(config)#int f0/0
router2(config-if)#ip access-group 1 in
Mục đích của mình là cấm host 2 truy cập ra bên ngoài (chỉ truy cập được vào mạng 192.168.3.0) và với cách cấu hình trên mình đã làm được điều đó. Nhưng vấn đề ở đây là mình vẫn chưa hiểu là:
- Sau khi thiết lập cấu hình như trên thì tất cả các mạng khác (cụ thể ở đây là host 1) cũng không thể truy cập được vào host 2. Đây là điều mình không mong muốn.
- Theo như mình hiểu thì chỉ có các gói tin xuất phát từ host B mới được kiểm tra bởi access-list 1 đặt trên F0/0 của Router 2. Thế thì tại sao những gói tin xuất phát từ host 1 lại không thể vượt qua nó?
- Suy nghĩ của mình đã có điều gì sai? Mong mọi người giúp mình.
Mình không có điều kiện đến các trung tâm để học nên tự học ở nhà, mong các bạn giúp đỡ.
[host1]------------Switch1------------Router1------------Router2---------Switch 2------------[host 2]
Host 1: 192.168.1.2/24 default gateway: 192.168.1.1
Host 2: 192.168.3.2/24 default gateway: 192.168.3.1
Router1: - F0/0 (Connect F0/26 Switch 1): 192.168.1.1/24
- S0/0 (Connect S0/0 Router 2): 192.168.2.1/24
Router1: - F0/0 (Connect F0/26 Switch 2): 192.168.3.1/24
- S0/0 (Connect S0/0 Router 1): 192.168.2.2/24
Trên mỗi router đã được cấu hình RIP, host 1 <----connect----> host 2.
Trên router 2 đã được cấu hình Standard ACL như sau:
router2(config)#access-list 1 deny host 192.168.3.2
router2(config)#access-list 1 permit any
access-list 1 được đặt trên đường vào cổng F0/0 của router 2
router2(config)#int f0/0
router2(config-if)#ip access-group 1 in
Mục đích của mình là cấm host 2 truy cập ra bên ngoài (chỉ truy cập được vào mạng 192.168.3.0) và với cách cấu hình trên mình đã làm được điều đó. Nhưng vấn đề ở đây là mình vẫn chưa hiểu là:
- Sau khi thiết lập cấu hình như trên thì tất cả các mạng khác (cụ thể ở đây là host 1) cũng không thể truy cập được vào host 2. Đây là điều mình không mong muốn.
- Theo như mình hiểu thì chỉ có các gói tin xuất phát từ host B mới được kiểm tra bởi access-list 1 đặt trên F0/0 của Router 2. Thế thì tại sao những gói tin xuất phát từ host 1 lại không thể vượt qua nó?
- Suy nghĩ của mình đã có điều gì sai? Mong mọi người giúp mình.
Mình không có điều kiện đến các trung tâm để học nên tự học ở nhà, mong các bạn giúp đỡ.
Comment