Главная страница


ru.cisco

 
 - RU.CISCO ---------------------------------------------------------------------
 From : Yuri Selivanov                       2:5020/400     21 Nov 2002  17:28:28
 To : Yuri Selivanov
 Subject : Re: Вопрос по Cisco ACL.
 -------------------------------------------------------------------------------- 
 
 Yuri Selivanov <uri@tomsknet.ru> wrote:
 
 > Andrej A. Shidenko <ashidenko@pn.ukrtelecom.net> wrote:
 >> Hi.
 >>> >> >> > ACL работает замечательно, но хочется, чтоб он пакеты не дропал, а
 >>> >> > реджектил
 >>> >> >> > (высылал что-то вроде TCP RST или ICMP UNREACH).
 >>> >> >> > Можно ли это как-то реализовать ?
 >>> >> >>
 >>> >> >> ip unreachables на интерфейсе
 >>> >>
 >>> >> > Стоит.
 >>> >>
 >>> >> Hа _каком_ интерфейсе?
 >>>
 >>> > Естественно на том, куда ацл прикручен. Правда он там по дефолту, т.е.
 >> когда
 >>> > есть - в конфиге ничего, а когда нет - no ip unre
 >>>
 >>> Почему "естественно"? ip unreachables должен стоять именно на
 >>> _исходящем_ в сторону источника интерфейсе.
 >>>
 >> Давайте не будем разводить ненужный флейм, а ?
 > 
 >        Hикто этого не делает. Я всего лишь хотел сказать, где надо включать
 > ip unreach. Другими словами, если acl висит, скажем, на e0 и режет трафик,
 > приходящий с s0, то включение/выключение ip unreach на e0 ничего не даст.
 
   О! Обнаружил тут такую фишку, что на msfc состояние ip unreach важно
 для обеих интерфейсов -- как того, на котором висит acl, так и исходящего.
 А вот на тестовой 25xx только -- исходящего.
 
 >> ip unre у меня на ВСЕХ интерфейсах.
 >> Конструктивные советы будут ?
 > 
 >        Hа основе чего делается вывод, что кошка не генерит icmp 3/13?
 >        
 >> --
 >> Andrej A. Shidenko
 >> ashidenko@pn.ukrtelecom.net
 >> 
 >> 
 >> 
 >> Отправлено через сервер Форумы@mail.ru - http://talk.mail.ru
 > 
 
 -- 
 Best Regards,
 Yuri Selivanov [URI2-RIPE]
 --- ifmail v.2.15dev5
  * Origin: Tomsktelecom - Digital Networks (2:5020/400)
 
 

Вернуться к списку тем, сортированных по: возрастание даты  уменьшение даты  тема  автор 

 Тема:    Автор:    Дата:  
 Вопрос по Cisco ACL.   Andrej A. Shidenko   21 Nov 2002 11:39:52 
 Re: Вопрос по Cisco ACL.   Oleg V Prokofiev   21 Nov 2002 13:22:10 
 Re: Вопрос по Cisco ACL.   Andrej A. Shidenko   21 Nov 2002 14:35:08 
 Re: Вопрос по Cisco ACL.   Yuri Selivanov   21 Nov 2002 14:56:03 
 Re: Вопрос по Cisco ACL.   Andrej A. Shidenko   21 Nov 2002 15:05:20 
 Re: Вопрос по Cisco ACL.   Yuri Selivanov   21 Nov 2002 15:22:08 
 Re: Вопрос по Cisco ACL.   Andrej A. Shidenko   21 Nov 2002 16:30:32 
 Re: Вопрос по Cisco ACL.   Yuri Selivanov   21 Nov 2002 16:43:54 
 Re: Вопрос по Cisco ACL.   Andrej A. Shidenko   21 Nov 2002 17:05:24 
 Re: Вопрос по Cisco ACL.   Yuri Selivanov   21 Nov 2002 17:52:59 
 Re: Вопрос по Cisco ACL.   Andrej A. Shidenko   21 Nov 2002 18:00:38 
 Re: Вопрос по Cisco ACL.   Yuri Selivanov   22 Nov 2002 06:47:17 
 Re: Вопрос по Cisco ACL.   Yuri Selivanov   21 Nov 2002 17:28:28 
Архивное /ru.cisco/12232bf55553b.html, оценка 3 из 5, голосов 10
Яндекс.Метрика
Valid HTML 4.01 Transitional