no save
Assistance
Achat
News

Forum | réseau
Problème ACL cisco IP et ICMP
babar161, le jeu. 15 janv. 2009 à 14:43:45
yop! merci a tous les 2

effectivement, avec un echo-reply ca marche mieux :)
c'est con parce que dans mes tests je viens de voir que je l'avais mis....j'aavais pas du le mettre dans le bon ordre.
Finalement pour que ca marche:

access-list 100 permit icmp 192.168.0.192 0.0.0.63 192.168.0.64 0.0.0.63 echo-reply
access-list 100 deny ip 192.168.0.64 0.0.0.63 192.168.0.192 0.0.0.63
access-list 100 permit ip any any

Une question, en quoi cela peut etre génant pour le diagnostique si on autorise ICMP que dans un sens ?
Le but étant de cloitrer un Vlan par rapport a un autre de facon à ce que le Vlan 1 ne voit pas du tout le Vlan 2.
Mais que le Vlan 2 puisse voir si les PC du Vlan1 sont sur le réseau ou pas.
Et pour echo(request) et echo-reply, la différence est que echo (resquest) correspond au paquet "aller" de la requete ICMP, et que echo-reply correspond au paquet "retour" n'est-ce pas ? Ou c'est un peu plus complexe que ca ^^

Merci :)
Précédentbrupala
15 janv.
Nico le Vosgien
15 janv.
Suivant
REPONSES
jensenn
15 janv.
brupala
15 janv.
babar161
15 janv.
Nico le Vosgien
15 janv.
brupala
15 janv.
babar161
15 janv.
brupala
15 janv.
brupala
15 janv.
Version Web
Réalisé par RedShift
no save