Benvenuto,
Ospite
|
ARGOMENTO:
Moderatori: jpalombi
Benvenuto,
Ospite
|
|
Salve,
mi serve che qalcuno mi spieghi cosa mi sfugge. questa la topologia della rete: viene richiesto (se interpreto bene) di consentire l'accesso in telnet dalla sottorete 10.101.117.32/28 agli host della rete 10.101.117.0/27 ed inoltre di consentire il traffico icmp da chiunque a chiunque (suggerisce nell'hint) e (come da default del comportamento dell'acl alla fine) vietare il resto. questi gli show relativi a definire la situazione dopo la configurazione: RTA#sh acc Extended IP access list 101 10 permit tcp 10.101.117.32 0.0.0.15 10.101.117.0 0.0.0.31 eq telnet 20 permit icmp any any RTA#sh ip int g0/2 GigabitEthernet0/2 is up, line protocol is up (connected) Internet address is 10.101.117.1/27 Broadcast address is 255.255.255.255 Address determined by setup command MTU is 1500 bytes Helper address is not set Directed broadcast forwarding is disabled Outgoing access list is 199 non capsco come mai il packet tracer mi segnali errori. Mi sgugge qualcosa, me lo spiegate per favore? |
Si prega Accedi a partecipare alla conversazione.
Ultima Modifica: da roberto ulisse. Motivo: chiarimento
|
|
Ciao Roberto,
mi spiace che qui tu abbia perso tempo con il post... E' tutto concettualmente corretto nell'implementazione della ACL. Per la valutazione del PT invece, ti è sfuggito che si richiedeva di utilizzare "the last valid extended access list number to configure the ACL". Seguiva poi infatti: The last extended list number is 199. La valutazione del PT è un puro match 1 a 1, sostituendo 101 con 199 otterresti 80 su 80. Ad ogni modo, mi pare che il funzionamento delle ACL ti sia più che chiaro IpCert Instructor
CCENT - CCNA - CCNA CyberOps - CCNP Enterprise - CCNP Collaboration - CCNP Service Provider CCS - Enterprise Core, Ent. Advanced Infrastructure, SP Core, SP Advanced Routing, SP VPN Services, Collaboration Core, Coll. Applications |
Si prega Accedi a partecipare alla conversazione. |