Как правильно на Cisco заблокировать ping хостов в моей сети. |
[исправить] |
ip access-list extended e1-in
! Allow fragmentation needed messages (type 3 code 4)
permit icmp any 192.168.0.0 0.0.255.255 packet-too-big
! Allow outbound ping and MS style traceroute (type 0)
permit icmp any 192.168.0.0 0.0.255.255 echo-reply
! Uncomment to allow ping to the inside net (type 8)
! permit icmp any 192.168.0.0 0.0.255.255 echo
! Uncomment to allow traceroute
! permit icmp any 192.168.0.0 0.0.255.255 ttl-exceeded
|
|
|
25.04.2002
Ключи: access, cisco, ip, route, ttl, e1, pack, css, ping, icmp, cpu
/ Лицензия: CC-BY
|
Раздел: Корень / Маршрутизаторы Cisco, VoIP / ACL, ограничение доступа, безопасность |