我的路由器上有这样的访问列表:
access-list 101 permit ip 10.1.130.0 0.0.0.255 host 10.1.1.25
access-list 101 deny ip any any log
接口ip地址是这样的:
interface FastEthernet0/0
ip address 10.1.130.254 255.255.255.0
ip access-group 101 in
据我了解,只有host 10.1.1.25能够从外部 ping 我的所有网络。
但是,在其他外部路由器(分支)上,所有具有完全访问权限的 IP 都可以 ping10.1.130.254
为什么尽管在 ACL 末尾,具有完全访问权限的 IP 可以 ping 我路由器的接口 IP 地址deny ip any any?
PS:所有路由器都是cisco。他们只能ping接口IP地址,但不能ping整个网络。