madInsane 05.08.2011 03:59 2268127811312513461210605

ACL не действует на трафик, сгенерированный самим маршрутизатором

oh u

1. nobiiru 05.08.2011 04:01 /work

Ой да не пизди ты. Циски всегда умели.

2. madInsanenobiiru /1 05.08.2011 04:05 2268127811312513461210605

ios 12.4(13b) — не умеет. поэтому ты не пизди

3. nobiirumadInsane /2 05.08.2011 04:05 /work

IOS ipbase?

4. nobiiru 05.08.2011 04:06 /work

Небось на цисколаб вычитал?

5. nobiiru 05.08.2011 04:11 /work

Создай простой acl вида permit адрес_локального_интерфейса_роутера_с_которого_надо_фильровать, затем сделай route_map с этим acl который будет трафик на loopback заворачивать и там фильтруй сколько душе угодно.

6. madInsanenobiiru /3 05.08.2011 04:12 2268127811312513461210605

interface GigabitEthernet0/0
ip address 192.168.7.2 255.255.255.0
ip access-group 100 out
duplex full
speed 1000
media-type gbic
negotiation auto

access-list 100 deny icmp any 192.168.7.0 0.0.0.255
access-list 100 deny ip any any

но пинги с рутера проходят. Я что-то не так делаю?

>IOS ipbase?
ниибу.
>Небось на цисколаб вычитал?
нет. читаю статью чувака, который слил ее на хабр с ccna Exploration

http://habrahabr.ru/blogs/cisconetworks/... линк на статью

7. madInsanenobiiru /5 05.08.2011 04:13 2268127811312513461210605

на loopbaack — так еще мб :3

8. nobiirumadInsane /6 05.08.2011 04:18 /work

Ты в acl забыл указать адрес назначения

9. nobiirunobiiru /8 05.08.2011 04:19 /work

Бля, точней не правильно указал.

10. madInsanenobiiru /8 05.08.2011 04:19 2268127811312513461210605

адрес назначения как раз 7.0/24
а source any

11. nobiirumadInsane /10 05.08.2011 04:21 /work

Попробуй тогда в сорс указать сеть, а не диапазон.

12. madInsanenobiiru /11 05.08.2011 04:22 2268127811312513461210605

в destination?

13. nobiirumadInsane /12 05.08.2011 04:22 /work

Да, в назначении. Извиняюсь, еще от сна не отошел :3

14. madInsanenobiiru /13 05.08.2011 04:24 2268127811312513461210605

цискокун в моих пстачах!
насоветуй ресурсов для чтения

15. nobiirumadInsane /14 05.08.2011 05:16 /work

Всю документацию брал на cisco.com :3 Хотя самоучка. Вышло так, что на работе дали решать задачу на циске. Так и поролся под хвост самостоятельно.

16. madInsanenobiiru /15 05.08.2011 05:30 2268127811312513461210605

протестил. добавил третий рутер, настроил между тремя rip.
acl стоит на втором. включаю acl — третий рутер не пингует первый, второй пингует ок. выключаю acl — третий и второй рутер пингуют первый.
видимо надо ставить acl именно на loopback.

Do you really want to delete ?