Vraag : VERSCHIL TUSSEN STANDAARD & UITGEBREIDE ACL VRAAG

im wensend om mijn hoofdgelijkstroom aan het netwerk op basis scheur/ver1 netwerk, maar niet tot hieronder verduidelijkte ive toe te voegen:  volgens mijn boek verklaart het: kan iedereen me advies geven omdat verwarde im!!!!

rules:
1. standaard acl - op de router dichtst aan destination
2 zou moeten worden toegevoegd. uitgebreide acl - op de router dichtst aan source

my zou moeten worden toegevoegd config aantoont hieronder dat zowel standaard & uitgebreide acl allebei op mijn uitzichtrouter die de bron zijn zijn.  ive ook een uitgebreid ping bevel uit en voerde kan niet zijn 10/net 192.168.3.2 en pingelen dit ik, maar goedkeur als de regels zijn zoals boven waarom standaardacl die is aangezien mijn acl bij de bron zijn werken, of omgekeerd de regels?
-
Building configuratie… configuratie

Current: 726 bytes
! timestamps
version 12.3
service zuiveren datetime msec
service logboekdatetime msec
no de dienstwachtwoord -wachtwoord-encryption
!
hostname VISTA
!
boot-start-marker
boot-end-marker
!
! />no aaa
ip subnet -subnet-zero
!
!
!
! 192.168.3.1 255.255.255.0
ip van het
interface Ethernet0
ip adres toegang-groep 50 out
! 192.168.1.1 255.255.255.0
interface Serial0
ip adres/> kloktarief 56000
geen eerlijk-queue! 192.168.2.1 255.255.255.0
interface Serial1
ip adres/> kloktarief 56000
!
router rip
192.168.1.0
netwerk/> netwerk192.168.2.0
netwerk 192.168.3.0
!
no ip HTTP server
no ip classless
!
!
access-list 50 ontzeggen 10.0.0.0 0.0.0.255
access-list 50 vergunning any
!
! />line
exec-onderbreking 0 0
line aux 0
line vty 0 4
!
end

VISTA#

Building configuratie… configuratie

Current: 606 bytes
! timestamps
version 12.3
service zuiveren datetime msec
service logboekdatetime msec
no de dienstwachtwoord -wachtwoord-encryption
!
hostname SANJOSE1
!
boot-start-marker
boot-end-marker
!
! />no aaa
ip subnet -subnet-zero
!
!
!
!
interface Ethernet0
ip adres 10.0.0.1 255.255.255.0
!
interface Serial0
ip adres 192.168.1.2 255.255.255.0
geen eerlijk-queue!
interface Serial1
geen ip address
shutdown
!
interface BRI0
geen ip address
inkapseling hdlc
shutdown
!
router rip
10.0.0.0
netwerk/> netwerk 192.168.1.0
!
no ip HTTP server
no ip classless
!
!
!
! />line
line aux 0
line vty 0 4
!
end

SANJOSE1#

Building configuratie… configuratie

Current: 624 bytes
! timestamps
version 12.3
service zuiveren datetime msec
service logboekdatetime msec
no de dienstwachtwoord -wachtwoord-encryption
!
hostname SANJOSE2
!
boot-start-marker
boot-end-marker
!
! />no aaa
ip subnet -subnet-zero
!
!
!
!
interface Ethernet0
ip adres 10.0.0.2 255.255.255.0
!
interface Serial0
ip adres 192.168.2.2 255.255.255.0
geen eerlijk-queue!
interface Serial1
geen ip address
shutdown
!
interface BRI0
geen ip address
inkapseling hdlc
shutdown
!
router rip
10.0.0.0
netwerk/> netwerk 192.168.2.0
!
no ip HTTP server
no ip classless
!
!
!
! />line
exec-onderbreking 0 0
line aux 0
line vty 0 4
!
end

SANJOSE2#

Antwoord : VERSCHIL TUSSEN STANDAARD & UITGEBREIDE ACL VRAAG

Die zijn echt „geen regels“. Zij zijn meer als richtlijnen. ACL wordt geplaatst waar het de doelstellingen zal verwezenlijken.


Andere oplossingen  
 
programming4us programming4us