The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"Создать корректный маршрут"
Версия для распечатки Пред. тема | След. тема
Форум Маршрутизаторы CISCO и др. оборудование.
Исходное сообщение [ Отслеживать ]

. "Создать корректный маршрут" +/
Сообщение от pogreb (ok), 09-Фев-23, 15:59 
>[оверквотинг удален]
>> Почему то мой ACL
>> строку permit ip any 10.43.79.2 255.255.255.255 превратил в permit ip any any
>> Extended IP access list ACL-ROOT
>>     10 permit ip any any
>>     20 deny ip any 10.0.0.0 0.0.0.255
>>     30 deny ip any 172.16.0.0 0.0.240.255
>>     40 deny ip any 192.168.0.0 0.0.255.255
> Потому, что это обратная маска.
> Если у вас проблема с этим понятием, тогда попробуйте использовать в ACL
> ключевое слово host.

ДА, ошибку нашел.
ACL теперь выглядит так

ip access-list extended ACL-ROOT
permit ip host 10.43.79.2 any
deny ip any 10.0.0.0 0.255.255.255
deny ip any 172.16.0.0 0.15.255.255
deny ip any 192.168.0.0 0.0.255.255


При использовании ACL выше, отваливается сеть. Недоступны ни интернет ни внутренние ресурсы

На Фотригейте следующие маршруты

10.0.0.0/8 10.3.0.254 Internal Root (port1) Enabled

0.0.0.0/0 SD-WAN Enabled

172.16.233.0/24 10.3.0.254 Internal Root (port1) Enabled

192.168.24.0/23 10.3.0.254 Internal Root (port1) Enabled

10.3.0.0/24 10.3.0.254 Internal Root (port1) Enabled

10.45.5.0/24 10.3.0.254 Internal Root (port1) Enabled

Ответить | Правка | Наверх | Cообщить модератору

Оглавление
Создать корректный маршрут, pogreb, 08-Фев-23, 14:39  [смотреть все]
Форумы | Темы | Пред. тема | След. тема



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру