Jump to content

access-list mask und icmp


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Geschrieben

Hallo

 

Wolte in einer Software-Simulation eine Access-List KOnfiguration testen ... leider verweigert mir die Simu aber den Syntax ... ich vermute das es an der Software liegt

 

Ziel:

einem Netzbereich soll der Ping über eine Routerschnittstelle verweigert werden.

Das Sourcenetzwerk hat 192.168.10.80/29

 

Ich möchte beim Router über die Schnittstelle F0/0 die Pings verweigern.

 

1. Problem: Bin mir nicht sicher, ob die Netmaske korrekt ist. Für 192.168.10.80/29 habe ich 0.0.0.95 errechnet ... stimmt das? Oder wäre es 0.0.0.6 ?

2. Problem: Wird die access-list dann so erstellt?:

Router(config)#access-list 102 deny icmp 192.168.10.0 0.0.0.95 any echo

 

Jetzt, wo ich das ganze niederschreibe, fällt mir folgendes ein:

Router(config)#access-list 102 deny icmp 192.168.10.80 0.0.0.6 any echo

 

Danke

 

Hannes

Geschrieben

Hallo Wordo

 

Hast Recht, war falsch aber für mich dennoch richtig :-)

 

"access-list 102 permit ip any any" und "ip access-group 102 in" waren bei mir nicht angeführt, weil dies nicht meine Hürde war.

 

Die Wild-Mask hast mir ja bestätigt, danke dir!!

 

Hannes

Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Erstelle ein Benutzerkonto oder melde dich an, um zu kommentieren

Du musst ein Benutzerkonto haben, um einen Kommentar verfassen zu können

Benutzerkonto erstellen

Neues Benutzerkonto für unsere Community erstellen. Es ist einfach!

Neues Benutzerkonto erstellen

Anmelden

Du hast bereits ein Benutzerkonto? Melde dich hier an.

Jetzt anmelden
×
×
  • Neu erstellen...