更新 期末ACL实验脚本.txt
This commit is contained in:
@@ -18,7 +18,7 @@ ip route-static 0.0.0.0 0 10.1.12.2
|
||||
# 若只deny源IP为PC1, 目的IP为PC4的报文是不能实现这个需求, 因为PC4 ping PC1的回包也被deny了, 会导致双向不通
|
||||
# 只需deny PC1主动ping PC4的icmp echo报文, 剩下默认放通所有(也就是不再deny PC4 ping PC1时, PC1给PC4返回的echo-reply报文)
|
||||
# 综上, 可以通过rule10, 来实现PC4单向ping通PC1
|
||||
(其实也可以只deny 源目IP分别为PC4何PC1的echo-reply, 就是deny PC4对PC1的被动回应, 按理也可以实现PC4单向ping通PC1)
|
||||
(其实还可以通过deny 源目IP分别为PC4和PC1的echo-reply, 也就是deny PC4对PC1的被动回应, 按理也可以实现PC4单向ping通PC1)
|
||||
|
||||
acl 3002
|
||||
rule 5 deny ip source 192.168.1.1 0 destination 192.168.2.1 0
|
||||
|
||||
Reference in New Issue
Block a user