iT邦幫忙

0

Cisco ACL 的問題

  • 分享至 

  • xImage

https://ithelp.ithome.com.tw/upload/images/20210424/2013696296JSEvXT6v.png如圖:33.33.33.33這個網域可以PING到全部的網域,其他網域全部不能PING到33.33.33.33這個網域。
目前我用模擬模式查看,PC3發送的封包可以丟到PC0那裡,但是封包從PC0傳回去PC3時會被RA路由器擋住,不太能理解為何會被擋,還請各位高手幫忙一下。

圖片
  直播研討會
圖片
{{ item.channelVendor }} {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中

1 個回答

0
納貝
iT邦新手 1 級 ‧ 2021-04-30 11:16:55
  1. RA router 在應對 "當有個封包想去33.33.33.33" 的時候,知道應該丟去RB嗎?
    檢查RA的routing有沒有一條33.33.33.33/255.255.255.255的路由存在,如果沒有就會全都跑default route了,看起來你的default route有可能是指著RB或是沒有default route. 如果RA的default route是指著RB,那這第一條問題也算解決了。

  2. 同理, RB router 在應對 "當有個封包想去33.33.33.33" 的時候,知道應該丟去RR嗎?
    檢查RB有沒有建立一條 33.33.33.33/255.255.255.255 封包就丟去RR 的路由存在,如果沒有就會跑default route了,如果你RB的default route指著RA的話,那等於是告訴router把本來要丟去33.33.33.33的封包丟回RA.....然後你RA, RB之間的封包風暴就開始了!!

  3. RR當收到一個陌生的source IP時 (21.5.7.PC0) 丟來的封包時,有沒有相應的映射給他一個source nat IP讓他轉換成一個PC3可以跟他溝通的同subnet IP呢?
    檢查RR, 應該要有個snat 把21.5.7.PC0轉換成33.33.33.PC0的subnet IP,這樣PC3才懂的跟他溝通。

請享用

我要發表回答

立即登入回答