IT rekvalifikace s garancí práce. Seniorní programátoři vydělávají až 160 000 Kč/měsíc a rekvalifikace je prvním krokem. Zjisti, jak na to!
Hledáme nové posily do ITnetwork týmu. Podívej se na volné pozice a přidej se do nejagilnější firmy na trhu - Více informací.
Avatar
Steve Stevovic:11.2.2018 16:03

Dobrý den snažím se pochopit ACL. Tak jsem si v Packet Traceru vytvořil sít(viz screen) s dvěma vlanama a vytvořil jsem toto pravidlo: access-list 102 deny icmp 172.20.10.0 0.0.0.255 172.20.20.0 0.0.0.255
access-list 102 permit icmp any any
int gi0/0.10
ip access-group 102 in
A problém je že si nejsem jistý co to má přesně dělat , podle mě by to mělo dělat to že z dané podsítě se nedopingám na tu druhou ale na jiné ano , ale v tom případě nechápu proč se z podsítě172.20.20.0 nedopingám na tu druhou. Je to normalní nebo tam bude chyba ?

 
Odpovědět
11.2.2018 16:03
Avatar
Roman
Člen
Avatar
Roman:11.2.2018 20:13

Zablokoval jsi icmp protokol. Takze kdyz prijde na zarizeni zadost o odpovedet tak ta bude nasledne dropnuta.

 
Nahoru Odpovědět
11.2.2018 20:13
Děláme co je v našich silách, aby byly zdejší diskuze co nejkvalitnější. Proto do nich také mohou přispívat pouze registrovaní členové. Pro zapojení do diskuze se přihlas. Pokud ještě nemáš účet, zaregistruj se, je to zdarma.

Zobrazeno 2 zpráv z 2.