Tôi hiểu lơ tơ mơ là ACLs không áp dụng được trên chính router mà chứa ACLs đó, Các bạn làm ơn giải thích giùm thuộc tính này được không? Chân thành cảm ơn
Announcement
Collapse
No announcement yet.
Giải thích giùm tại sao ACL không áp dụng trên chính Router đó
Collapse
X
-
Theo tôi được biết thì ACL chỉ cỏ thể áp dụng tại các cổng của router, theo chiều in hay out. Nếu như lệnh do bản thân router đó sinh ra thì sẽ không bị test và không bị áp dụng ACL.
Bạn cỏ thể thử với ACL về ICMP xem sao, chắc chắn là không thể chặn được khi bạn đứng trên router có ACL deny ICMP.Đào Ngọc Quỳnh ( Man )
nick: dnquynhbk
CCNA, CCDA, CCAI, CCNP, SNRS(CCSP), CCDP, QoS (CCIP), CCIE R&S Written
Học nữa, học mãi, ... -> CCIE R&S, SP.
-
Chào hayhoi
Bạn phải biết mục đích của ACl là gì rồi chứ?ACL thức tế là áp dụng cho chính router đó,nhưng là để kiểm soát gói tin đi vào hay ra mạng mà nó quản lí.Nghĩa là router là cửa cổng của 1 căn nhà,và tại cửa đó có một chú cẩu ACL bảo vệ.
Chúc bạn vui vẻ!
Comment
-
-
Originally posted by trongtuan_1109 View PostCho mình hỏi,nếu mình tạo ra acess-list, nhưng mình ko áp vào bất kì 1 cổng cụ thể nào trên router, vậy ACL đó có tác dụng gì trên Router ko?
Comment
-
-
dear all,
tôi có trường hợp như sau:
1. hiện tại tôi sử dụng ASA 5510, giao diện outside là PPPoE có ip tỉnh từ isp. tôi đã tạo ACL cho icmp , bật tính năng inspect icmp. nhưng không thể ping từ inside ra outside.
2. tôi đã giả lập trên GNS3 , gán ip cho outside bình thường ( không biết tạo pppoe trên asa GNS3) , cũng tạo ACL icmp, inspect icmp, ping ra ngoài bình thường.
mọi người ai có làm qua cải này cho tôi hỏi, tôi bị vướng ở đâu ?
rất cám ơn mọi người.
Comment
-
giả sử mô hình: Router<---- >ASA<----> ISP
muốn ping từ router ra ISP bạn cần phải sử dụng thêm NAT trên ASA nữa (khi test GNS3 nghĩ là ISP biết route về R1, nhưng thực tế thì ISP sẽ k có route về R1 nên phải sử dụng NAT)CCXX*
skype: tranphong9x3
Comment
Comment