2ème exemple
Exigences
L'administrateur routeur bloque sortant types message ICMP Echo Request trafic à l'exception (type 8), de problème de paramètre (type 12) et Source Quench (type 4).
Procédures
Examen du principe configuration des routeurs Cisco pour assurer l'évacuation ACL sont liés aux interfaces appropriées pour bloquer tous les types de message ICMP sortant de la circulation, sauf Echo, de problème de paramètre et Source Quench.
interface FastEthernet 0/0
description link to our network
ip address 199.36.90.1 255.255.255.0 ip access-group 107 in
access-list 107 permit icmp 199.36.90.0 0.0.255.255 any echo
access-list 107 permit icmp 199.36.90.0 0.0.255.255 any parameter-problem access-list 107 permit icmp 199.36.90.0 0.0.255.255 any source-quench access-list 107 deny icmp any any log
Share with your friends: |