全局使用ospf动态路由,回环端口都是0位子网掩码。
目的是R1的回环口禁止访问R4的回环口。
我对R3进行acl规则设置:
[R3-acl-adv-3000]rule deny ip source 1.1.1.1 255.255.255.255 destination 4.4.4.4 255.255.255.255
[R3-acl-adv-3000]rule permit ip source 1.1.1.1 255.255.255.255 destination any
但是设置好了以后R1对R2和R3也都不能访问了
(0)
最佳答案
ACL后面跟的是反掩码,255.255.255.255代表匹配所有网段了
(0)
可是我的回环口地址子网掩码都写得0,反码不应该都是255吗
ip add 1.1.1.1 0——代表主机位,此时的0代表掩码32,注意区分十进制和二进制,ensp里打个 ?号就知道了
路由是都有的吗
(0)
OSPF,全局互通
OSPF,全局互通
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
我重新配了一遍,回环口是24位子网掩码,现在配acl在r30口,阻挡不住对4.4.4.4的通信