madInsane
05.08.2011 03:59 2268127811312513461210605
ACL не действует на трафик, сгенерированный самим маршрутизатором
oh u

16 comments
recommend
bookmark
subscribe
Ой да не пизди ты. Циски всегда умели.
ios 12.4(13b) — не умеет. поэтому ты не пизди
IOS ipbase?
Небось на цисколаб вычитал?
Создай простой acl вида permit адрес_локального_интерфейса_роутера_с_которого_надо_фильровать, затем сделай route_map с этим acl который будет трафик на loopback заворачивать и там фильтруй сколько душе угодно.
interface GigabitEthernet0/0
ip address 192.168.7.2 255.255.255.0
ip access-group 100 out
duplex full
speed 1000
media-type gbic
negotiation auto
access-list 100 deny icmp any 192.168.7.0 0.0.0.255
access-list 100 deny ip any any
но пинги с рутера проходят. Я что-то не так делаю?
>IOS ipbase?
ниибу.
>Небось на цисколаб вычитал?
нет. читаю статью чувака, который слил ее на хабр с ccna Exploration
http://habrahabr.ru/blogs/cisconetworks/... линк на статью
на loopbaack — так еще мб :3
Ты в acl забыл указать адрес назначения
Бля, точней не правильно указал.
адрес назначения как раз 7.0/24
а source any
Попробуй тогда в сорс указать сеть, а не диапазон.
в destination?
Да, в назначении. Извиняюсь, еще от сна не отошел :3
цискокун в моих пстачах!
насоветуй ресурсов для чтения
Всю документацию брал на cisco.com :3 Хотя самоучка. Вышло так, что на работе дали решать задачу на циске. Так и поролся под хвост самостоятельно.
протестил. добавил третий рутер, настроил между тремя rip.
acl стоит на втором. включаю acl — третий рутер не пингует первый, второй пингует ок. выключаю acl — третий и второй рутер пингуют первый.
видимо надо ставить acl именно на loopback.