• If this is your first visit, be sure to check out the FAQ by clicking the link above. You may have to register before you can post: click the register link above to proceed. To start viewing messages, select the forum that you want to visit from the selection below.
Xin chào ! Nếu đây là lần đầu tiên bạn đến với diễn đàn, xin vui lòng danh ra một phút bấm vào đây để đăng kí và tham gia thảo luận cùng VnPro.

Announcement

Collapse
No announcement yet.

standard ACL

Collapse
X
 
  • Filter
  • Time
  • Show
Clear All
new posts

  • standard ACL

    ICND có 1 câu hỏi về Standard ACL như sau:



    Yêu cầu: Sam is not allowed access to Bug and Daffy
    Host on the Seville Ethernet are not allowed access to Yosermite
    All other are allowed
    Đáp án:
    Theo mình là:
    Albuquerque
    interface E0
    ip access-group 3 out
    access-list 3 deny host 10.1.2.1
    access-list 3 permit any

    Yosemite
    interface E0
    ip access-group 4 out
    access-list 4 deny 10.1.129.0 0.0.0.255
    access-list 4 permit any

    Nhưng sao đáp án của ICND lại khác (ICND 2004 trang 468), như vậy đáp án của mình có gì sai không?

  • #2
    RE: standard ACL

    [img]c:\standardACL.jpg[/img]

    Comment


    • #3
      RE: standard ACL

      làm sao để đưa hình lên vây??

      Comment


      • #4
        Đưa hình lên à, bạn theo bài hướng dẫn này nhé:


        Thân!
        1'hpSky
        1'hpSky!

        Comment


        • #5
          RE: standard ACL

          chào Duyvk

          Đối với ACL, một trong những chi tỉết là bạn cần chọn chiều IN hay chiều OUT khi áp đặt ACL vào một cổng của interface.

          Có một nguyên tắc như vầy, bạn suy nghĩ thử.

          Áp dụng cho chiều IN nếu : luồng traffic đó khi hướng vào router, gặp ACL trên một cổng trước, sau đó mới đến router.

          Áp dụng cho chiều OUT nếu: luồng traffic đó xử lý định tuyến bởi router, sau đó trên đường đi ra outbound interface mới gặp ACL.

          Ý của Duyvk thế nào?
          one mind one target

          Comment


          • #6
            RE: standard ACL

            Mình xin bổ sung hình hôm trước:

            Comment


            • #7
              RE: standard ACL

              chào bạn

              Nếu bạn áp dụng ở Ýoemite thì phải áp dụng cho chiều IN

              Yosemite
              interface E0
              ip access-group 4 IN
              access-list 4 deny 10.1.129.0 0.0.0.255
              access-list 4 permit any
              Robedan
              Học viên CCNP VnPro khóa 2

              Comment

              Working...
              X