我无法连接到 Packet Tracer 中被拒绝的网络
网络工程
思科
数据包追踪器
ACL
2021-07-21 13:36:15
1个回答
您正在阻止从该网络到 IT 网络的所有流量。Ping 是一个使用 ICMP 回显请求和回显回复的应用程序。但你阻止了回复。如果您想阻止请求,而不是回复,那么您需要使用扩展访问列表来执行此操作。
例如:
permit icmp 192.168.10.0.0 0.0.0.31 172.16.0.0 0.0.0.15 echo-reply
标准访问列表尽可能靠近目的地放置出站,以免阻塞过多流量,但扩展访问列表应尽可能靠近源放置入站,以免路由注定要丢弃的流量。您可以使用扩展访问列表来做到这一点,因为它们同时具有源和目标,而标准访问列表则没有。
另外,请注意您的通配符掩码对于图中的掩码长度是错误的,并且图中没有您的问题所说的路由器 3。