access-list 100 deny icmp 192.168.1.0 0.0.0.255 anyaccess-list 100 permit ip any anyinterface gigabitEthernet 0/0ip access-group 100 in这个行不通
时间: 2024-03-29 22:35:52 浏览: 193
cisco路由器ip协议配置的基本原则.pdf
这个配置是有问题的。因为在此配置中,我们首先使用了一个拒绝 ICMP 的 ACL 条目,然后又使用了一个允许任何 IP 流量的 ACL 条目。这意味着即使 ICMP 流量被拒绝,其他类型的流量仍然会被允许通过接口。因此,我们需要更改ACL 条目的顺序。正确的配置应该是:
access-list 100 deny icmp 192.168.1.0 0.0.0.255 any
access-list 100 permit ip any any
interface gigabitEthernet 0/0
ip access-group 100 in
这个配置将首先拒绝 ICMP 流量,然后允许任何类型的 IP 流量通过接口。
阅读全文