Xin chào ! Nếu đây là lần đầu tiên bạn đến với diễn đàn, xin vui lòng danh ra một phút bấm vào đây để đăng kí và tham gia thảo luận cùng VnPro.

Announcement

Collapse
No announcement yet.

help acl

Collapse
X
 
  • Filter
  • Time
  • Show
Clear All
new posts

  • help acl

    Hi Các Anh.
    nhờ các anh xem giúp, em làm lab access list cho 2 vlan như bên dưới.
    em muốn cho host 172.16.1.2 (vlan3)telnet vào server 192.168.1.2 (vlan2) nhưng không được, không hiểu bị sao nữa? mọi người giúp em với. thanks.

    interface Vlan2

    mac-address 0001.97ec.ea01

    ip address 192.168.1.254 255.255.255.0

    !

    interface Vlan3

    mac-address 0001.97ec.ea02

    ip address 172.16.1.254 255.255.255.0

    ip access-group test in

    Switch#show acc

    Extended IP access list test

    10 permit icmp 172.16.1.0 0.0.0.255 host 192.168.1.1 (9 match(es))

    20 permit tcp 172.16.1.0 0.0.0.255 host 192.168.1.1 eq www (16 match(es))

    30 permit udp host 172.16.1.2 host 192.168.1.2 eq telnet

    40 permit tcp host 172.16.1.2 host 192.168.1.2 eq telnet

    50 deny ip 172.16.1.0 0.0.0.255 192.168.1.0 0.0.0.255 (229 match(es))

  • #2
    Chào bạn,

    Dòng cấu hình

    40 permit tcp host 172.16.1.2 host 192.168.1.2 eq telnet

    là đúng rồi,

    Để cho chắc, bạn có thể sử dụng eq 23 thay vì eq telnet,

    Nếu không được nữa thì nguyên nhân không phải do ACL rồi,

    Bạn thử gỡ bỏ ACL rồi kiểm tra telnet xem được chưa,

    Cám ơn bạn.
    Bùi Quốc Kỳ
    Email: buiquocky@vnpro.org
    Yahoo: buiquocky_vnpro
    -------------------------------------------------------------------------------------------
    Trung Tâm Tin Học VnPro
    Địa chỉ: 149/1D Ung Văn Khiêm P25 Q.Bình thạnh TPHCM
    Tel: (08) 35124257 (5 lines)
    Fax: (08) 35124314

    Home page: http://www.vnpro.vn
    Support Forum: http://www.vnpro.org
    Network channel: http://www.dancisco.com
    • Chuyên đào tạo quản trị mạng và hạ tầng Internet
    • Phát hành sách chuyên môn
    • Tư vấn và tuyển dụng nhân sự IT
    • Tư vấn thiết kế và hỗ trợ kỹ thuật hệ thống mạng

    Blog: http://www.vnpro.org/blog
    Wifi forum: http://www.wifipro.org

    Comment


    • #3
      bạn có thể sử dụng vlan access-map

      Comment

      Working...
      X