acl使一台主主机与虚拟机ping不通通另一台主机,但可以ping通其他主机,需要怎么配置

为什么主机ping不通分机,分机可以ping通主机?(但不一定)
[问题点数:0分]
为什么主机ping不通分机,分机可以ping通主机?(但不一定)
[问题点数:0分]
不显示删除回复
显示所有回复
显示星级回复
显示得分回复
只显示楼主
2004年2月 总版技术专家分月排行榜第一
2004年6月 总版技术专家分月排行榜第三2004年3月 总版技术专家分月排行榜第三2004年1月 总版技术专家分月排行榜第三
本帖子已过去太久远了,不再提供回复功能。查看:9555|回复:18
怎么配置访问控制列表只能ping通对方,而对方却ping不通自己??
deny 掉你本端的icmp echo包
初级工程师
应该是echo-relay包
deny icmp any any echo-relay
permit ip any any
不用配端口号?
不知道,坐等高手的解答:(pdd_24):
助理工程师
按照三楼那样配置其实也是可以的。
但是要注意在配置端口上的,in和out方向。
host----(A)router---internet---对方
如果是这样配
deny icmp any any echo-relay
permit ip any any
这条指令应应用在A端口的in方向。
哦,谢谢!学习!!
初级工程师
这个问题希望能帮你得到解决!
使用自反acl,今天发现不少人问这方面的问题哦。
ping基于是网络层的,只需要禁用ICMP协议往里进的就行了
提示: 作者被禁止或删除 内容自动屏蔽
助理工程师
结合访问控制列表加CBAC就可以做的~而且可以不仅是ping
初级工程师
自反就可以了
自反必须是扩展访问控制列表
ip access-list extended A
& && && &permit protocol source destination reflect B
& && && &ip access-list extended C
& && && &evaluate B
就是说你在A接口上应用A他就会自己写一个相反的条目
然后你与你A相反的接口上应用C列表(C列表自动调用B列表&&evaluate B)
这样就是A可以ping通对方而对方不能PING通A
热心解答,好有个性的头像
谢谢了,学习
引用:原帖由 linuxchenju 于
21:45 发表
自反就可以了
自反必须是扩展访问控制列表
ip access-list extended A
& && && &permit protocol source destination reflect B
& && && &ip access-list extended C
& && && &evaluate B
就是说你在A接口上应用A他 ... 看起来像 C程序里的 函数调用:lol
呵呵,其实我在刚出道的时候也有人曾经问过我,如何实现单向ping,但是当时我没有回答出来。其实这个问题解决起来还要从原理说起,ping其实是ICMP协议的一个典型的应用,Richard Stevens曾在TCP/IP详解的第一卷中有提到,他说ping的应用其实是应用程序直接通过网络层的功能实现应用的一个例子,而用的正是ICMP协议,在ICMP协议中,类型字段0代表ehco reply,类型字段8代表ehco,也就是当PING命令发出的数据包ICMP协议中类型字段为8,当目的地响应此数据包中ICMP协议中类型字段为0,理论上来讲,只要将ICMP协议中类型为0的数据包禁止,我们的设备就不会响应PING包,但是可以PING对方,在cisco的路由器中可以这么写ACL
deny icmp any [本地设备] [通配符掩码] echo-reply
permit any any
deny icmp any [本地设备] [通配符掩码]&&0
permit any any
理论联系实际,很扎实
access-list 110 permit icmp host ip(对方的地址) host&&ip (自己的地址) echo-reply就o了,我今天刚做的这个实验
助理工程师
引用:原帖由 夺命骑士 于
13:28 发表
呵呵,其实我在刚出道的时候也有人曾经问过我,如何实现单向ping,但是当时我没有回答出来。其实这个问题解决起来还要从原理说起,ping其实是ICMP协议的一个典型的应用,Richard Stevens曾在TCP/IP详解的第一卷中有提到,他说pin ... 懂了! 谢谢哈,回头我去试试如果在一个网络中,某台计算机ping另外一台主机不通,而ping? - 爱问知识人
(window.slotbydup=window.slotbydup || []).push({
id: '2491531',
container: s,
size: '150,90',
display: 'inlay-fix'
如果在一个网络中,某台计算机ping另外一台主机不通,而ping其他IP主机均能通,则故障的可能原因
中,某台计算机ping另外一台主机不通,而ping其他IP主机均能通,则故障的可能原因有哪些?
那台不同的机器开了防火墙。
关掉就可以了。
你的宽带上网应该是ADSL,一般一个ADSL按要求是只接一台电脑的,虽然也支持多台,但两台同时上网时,会发生抢夺资源,路由的那台就会出现问题。
三、DNS服务器解释出错
所谓DNS,即域名服务器(Domain Name Server),它把域名转换成计算机能够识别的IP地址,如深圳之窗( )对应的I...
检查一下IP设置的对不对,这两台机子最好在同一个域中。请参参考下面的:
路由器必须要设置的,你现在一台能上,那是你把路由器当交换机使用了,你这台拨号上去了。另...
很多企业都是做了绿色营销了,绿色营销大势所趋啊
大家还关注两台主机ip地址在同一网段,但无法ping通!_百度知道

我要回帖

更多关于 虚拟机和主机ping不通 的文章

 

随机推荐