日韩性视频-久久久蜜桃-www中文字幕-在线中文字幕av-亚洲欧美一区二区三区四区-撸久久-香蕉视频一区-久久无码精品丰满人妻-国产高潮av-激情福利社-日韩av网址大全-国产精品久久999-日本五十路在线-性欧美在线-久久99精品波多结衣一区-男女午夜免费视频-黑人极品ⅴideos精品欧美棵-人人妻人人澡人人爽精品欧美一区-日韩一区在线看-欧美a级在线免费观看

歡迎訪問 生活随笔!

生活随笔

當(dāng)前位置: 首頁 > 编程资源 > 编程问答 >内容正文

编程问答

ACL单向ICMP

發(fā)布時間:2025/4/16 编程问答 29 豆豆
生活随笔 收集整理的這篇文章主要介紹了 ACL单向ICMP 小編覺得挺不錯的,現(xiàn)在分享給大家,幫大家做個參考.

所謂單向ICMP,指的是A可以ping通B;但B無法ping同A;

原理:一個完整的A到B的ICMP包括:A到B的ICMP請求(稱為echo);B返回給A的ICMP響應(yīng)(稱為echo-reply)。要禁止一個ICMP需要:禁止echo或echo-reply任何一個即可

vlan batch 10 20 interface Vlanif10 ip address 192.168.10.254 255.255.255.0 # interface Vlanif20 ip address 192.168.20.254 255.255.255.0interface GigabitEthernet0/0/12 port link-type access port default vlan 10 interface GigabitEthernet0/0/22 port link-type access port default vlan 20 #方式1:拒絕VLAN10到VLAN20的ICMP請求;沒有說明都允許 acl number 3000rule 5 deny icmp source 192.168.10.1 0 destination 192.168.20.1 0 icmp-type echo # 注意 作用于VLAN10的入口 traffic-filter vlan 10 inbound acl 3000# 方式2:只允許VLAN20到VLAN10的ICMP回復(fù)包;其他VLAN20到VLAN10的IP包(包括Ping請求,TCP連接)全部拒絕 acl number 3000rule 5 permit icmp source 192.168.20.1 0 destination 192.168.10.1 0 icmp-type echo-reply rule 10 deny ip 192.168.20.0 0.0.0.255 destination 192.168.10.0 0.0.0.255 # 注意 作用于VLAN20的入口 traffic-filter vlan 20 inbound acl 3001

問題:在華為ensp模擬器上交換機沒有試出來;路由器可以

總結(jié)

以上是生活随笔為你收集整理的ACL单向ICMP的全部內(nèi)容,希望文章能夠幫你解決所遇到的問題。

如果覺得生活随笔網(wǎng)站內(nèi)容還不錯,歡迎將生活随笔推薦給好友。