Questione : DIFFERENZA FRA LA DOMANDA DEL ACL STANDARD & ESTESO

im che desidera aggiungere la mia CC del padrone alla rete su una rete di base strappo/ver1, ma non fino a ive chiarito qui sotto:  secondo il mio libro dichiara: può chiunque esprimermi il parere perché im ha confuso!!!!

rules: il
1. che i acl standard - dovrebbe aggiungersi sul router più vicino al destination
2. - dovrebbero aggiungersi sul router più vicino ai config del source

my sotto indica che sia i acl standard & estesi sono entrambi sul mio router di vista che è la fonte.  il ive inoltre ha effettuato un ordine di rumore metallico esteso e 10/net non può fare un rumore metallico 192.168.3.2 e questo che accosento, ma se le regole sono come sopra perché è il funzionamento standard di acl mentre i miei acl sono alla fonte, o sono le regole il senso errato rotondo?
----------------------------------------------configurazione del

Current di configurazione del -
Building…: 726 bytes
! i timestamp del
version 12.3
service mettono a punto la parola d'accesso-encryption
di servizio del msec
no del msec
service del ceppo datetime dei timestamp!
hostname VISTA
!
boot-start-marker
boot-end-marker
!
! nuova-model
ip sottorete-zero
del
no aaa!
!
!
! out
del accesso-gruppo 50 del IP del
di 192.168.3.1 255.255.255.0 di IP address del
interface Ethernet0
! tasso di orologio del
di 192.168.1.1 255.255.255.0 di IP address del
interface Serial0
56000
nessun/> giusto-queue di 192.168.2.1 255.255.255.0 di IP address del
interface Serial1
56000
!
di 192.168.3.0 della rete del
di 192.168.2.0 della rete del
di 192.168.1.0 della rete di versione 1
del rip
del
router! classless
del IP del server
no del HTTP del IP del
no!
! il
access-list 50 nega il any
del permesso del
access-list 50 di 10.0.0.0 0.0.0.255!
! exec-prespegnimento 0 0
line 0
line 0 4
di imbroglione 0
del
line!
end

VISTA#
----------------------------------------------configurazione del

Current di configurazione del
Building…: 606 bytes
! i timestamp del
version 12.3
service mettono a punto la parola d'accesso-encryption
di servizio del msec
no del msec
service del ceppo datetime dei timestamp!
hostname SANJOSE1
!
boot-start-marker
boot-end-marker
!
! nuova-model
ip sottorete-zero
del
no aaa!
!
!
!
di 10.0.0.1 255.255.255.0 di IP address del
interface Ethernet0
!
di 192.168.1.2 255.255.255.0 di IP address del
interface Serial0
nessun/> giusto-queueinterface Serial1
nessuno shutdown
del
di IP address!
interface BRI0
nessuno shutdown
del hdlc
di incapsulamento del
di IP address!
di 192.168.1.0 della rete del
di 10.0.0.0 della rete di versione 1
del rip
del
router! classless
del IP del server
no del HTTP del IP del
no!
!
!
! imbroglione 0
line 0
line 0 4
del
line!
end

SANJOSE1#
----------------------------------------configurazione del

Current di configurazione del
Building…: 624 bytes
! i timestamp del
version 12.3
service mettono a punto la parola d'accesso-encryption
di servizio del msec
no del msec
service del ceppo datetime dei timestamp!
hostname SANJOSE2
!
boot-start-marker
boot-end-marker
!
! nuova-model
ip sottorete-zero
del
no aaa!
!
!
!
di 10.0.0.2 255.255.255.0 di IP address del
interface Ethernet0
!
di 192.168.2.2 255.255.255.0 di IP address del
interface Serial0
nessun/> giusto-queueinterface Serial1
nessuno shutdown
del
di IP address!
interface BRI0
nessuno shutdown
del hdlc
di incapsulamento del
di IP address!
di 192.168.2.0 della rete del
di 10.0.0.0 della rete di versione 1
del rip
del
router! classless
del IP del server
no del HTTP del IP del
no!
!
!
! exec-prespegnimento 0 0
line 0
line 0 4
di imbroglione 0
del
line!
end

SANJOSE2#
class= del

Risposta : DIFFERENZA FRA LA DOMANDA DEL ACL STANDARD & ESTESO

Quelle non sono realmente “le regole„. Sono più come la guida di riferimento. Il ACL è disposto dove compirà gli obiettivi.


Altre soluzioni  
 
programming4us programming4us