ciscoルータのフィルタリングについて
cisco811の設定で困っています。
以下のようなaccess-listをBRI0:1.1に適用しています。
access-list 104 permit icmp 192.9.217.0 0.0.0.255 192.9.214.0 0.0.0.255
access-list 104 permit tcp 192.9.217.0 0.0.0.255 192.9.214.0 0.0.0.255 eq telnet
access-list 104 permit tcp 192.9.217.0 0.0.0.255 192.9.214.0 0.0.0.255 established
192.9.217.0/24のネットワークから192.9.214.0/24のネットワークへはpingとtelnet
を許可するという設定です。最初はなんの問題もなくping,telnetできてるのですが
急にpingに応答がなくなったり、telnetできなくなります。その後はaccess-listを
外してやれば復旧するのですが・・
どうしてこのような現象になるのか、ご存知の方いらっしゃいましたら教えてください。
よろしくお願いします。
回答(1件)
- 最新から表示
- |
- 回答順に表示
- |
- ベストアンサーのみ表示
No.1ベストアンサー20pt
かなーり、昔、ルータの設定で似たような経験をした記憶があります。
的外れかもしれませんが、私が陥ったケースを書きます。
単純なことなのですが、設定が双方向必要ということです。
大抵のプロトコルは、送信と受信を伴います。
受信パケットについてもアクセスを許可する設定がいるのではないかと思いました。
この回答へのお礼
回答ありがとうございました。
もう少し詳しく書いて質問しようと思います。
また見つけましたら、よろしくお願いします。
- 最新から表示
- |
- 回答順に表示
- |
- ベストアンサーのみ表示











