首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >阻止从PC到PC的ICMP ping

阻止从PC到PC的ICMP ping
EN

Network Engineering用户
提问于 2013-11-05 01:38:29
回答 2查看 6.1K关注 0票数 0

我有这样的拓扑

代码语言:javascript
复制
PC1 ------Switch
PC2 ------Layer --------- Router
PC3-------two

PC1 192.168.1.34 VLAN 10.

PC2 192.168.1.50 VLAN 20. 
PC3 192.168.1.51 VLAN 20.

我在任何一台PC之间配置了一个棒上的路由器。那么,我要PC2可以平PC1和PC3不能平PC1。我使用交换机的访问列表:

代码语言:javascript
复制
conf t
access-list 101 permit ip host 192.168.1.50 host 192.168.1.34
access-list 101 deny ip host 192.168.1.51 host 192.168.1.34
int f1/0
ip access-group 101 in
end

但不起作用。你能告诉我为什么吗?我试过配置路由器,但它也不起作用。

我在GNS3中配置了它,它不支持访问映射。

EN

回答 2

Network Engineering用户

发布于 2016-03-10 23:37:00

首先,您必须拒绝从主机3到主机1的数据包;然后允许任何其他事情。

代码语言:javascript
复制
access-list 101 deny ip host 192.168.1.51 host 192.168.1.34
access-list 101 permit ip any any

但是,如果只想拒绝ping,则必须在拒绝部分使用icmp而不是ip:

代码语言:javascript
复制
access-list 101 deny icmp host 192.168.1.51 host 192.168.1.34 echo
票数 2
EN

Network Engineering用户

发布于 2013-11-05 06:39:56

将此ACL应用于VLAN而不是接口。

票数 1
EN
页面原文内容由Network Engineering提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://networkengineering.stackexchange.com/questions/3854

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档