CiscoTR.COM / Cisco.Gen.TR


Geri git   CiscoTR.COM / Cisco.Gen.TR > CISCO > CISCO Genel

Kayıt ol Etiketler Yardım Üye Listesi Ajanda Arama Bugünki Mesajlar Bütün Forumları okunmuş kabul et
  #1 (permalink)  
Alt 07-21-2008, 19:38
Member
 
Üyelik tarihi: Jul 2008
Mesajlar: 62
Standart Access-list deny sorunu?

Acaba bi yerde yanlış bişey mi yaptım?
Packet tracer'da NAT simülasyonu hazırladım. bunun için standart access-list yazdım. PC0'dan 'Internet'e ulaşamam gerekiyor. Ama ulaşılıyor. access-list durumuna baktım. En ilginci de burası ya. Her denemede 'deny' sayısı artıyor. Ama her denemede de ulaşabiliyorum. Nerde yanlış yapıyorum?

şifreler: cisco

Eklenmiş Dosya
Dosya tipi: pkt calisma.pkt (13,1 KB (Kilobyte), 15x kez indirilmiştir)

Konu yubi tarafından (07-21-2008 Saat 20:00 ) değiştirilmiştir..
Alıntı ile Cevapla
  #2 (permalink)  
Alt 07-21-2008, 21:47
sdttn_58 - ait Kullanıcı Resmi (Avatar)
Senior Member
 
Üyelik tarihi: Jan 2008
Nerden: Baku & .ılı.CiscoTR.ılı.
Yaş: 22
Mesajlar: 352
sdttn_58 - MSN üzeri Mesaj gönder
Standart

hocam siz orda denemeyi pc0 dan internete mi yapıyosunuz ?
şimdi orda access listin amacı onu engellemek değilki o networkten gelen ip yi nat etmemek yada etmek.diikkat edin paketlere bakın deny dediğinide source ip adresi 192.168.3.50 olrak kalıyo siz deny yazan satırı silin o zman nat olduğunu göreceksiniz.
her denediğinizde matches artmış olması normal.
Acl lelerde istediği satırı bulduktan sonra alt satıra bakmaz bunuda göz önünde tutarsak normal gözüküyo mathcheslerin artması.
gerçek hayatta olsanız ulaşamıcaksınız çünkü private ip ler için acl yazılır hatta telekomun private ip leri metro ethernete yönelndirdiğine dair bi yazı okumuştum.
burda ulaşmanız normal private ip li paketleri yakalaması için acl yazmalısınız.
en iyisi şöyle yapın NAT ı pc ye yakın olan routerde yazın private ip leri kabul etmeyen acl yide internete giden routerde yazın.
nat ı oluşturarak deneyin birde nat yapmadan bakın o zaman oluyomu.
__________________
66 Vatan,10 ( Baku)Mekân...

Azerbaycan Teknik Üniversitesi Bilgisayar Sistemleri ve Ağları

CCNP Yolunda ufak adımlarla...
Alıntı ile Cevapla
  #3 (permalink)  
Alt 07-21-2008, 22:56
Member
 
Üyelik tarihi: Jul 2008
Mesajlar: 62
Standart

Haklısın. Yani amacıma ulaşmışım farkında değilim Şimdi anladım.
Gerçek bir uygulama olsaydı 192.168.3.50 yine dışarı çıkacaktı aynı şimdiki gibi. Ama ISP'ler private(özel) adresleri engelledikleri için internete girişine izin verilmeyecekti. Hıımmmm.

Teşekkürler.
Alıntı ile Cevapla
  #4 (permalink)  
Alt 07-22-2008, 00:41
sdttn_58 - ait Kullanıcı Resmi (Avatar)
Senior Member
 
Üyelik tarihi: Jan 2008
Nerden: Baku & .ılı.CiscoTR.ılı.
Yaş: 22
Mesajlar: 352
sdttn_58 - MSN üzeri Mesaj gönder
Standart

hatta aynı acl yi internete çıkan routeri f0/1 out una koyun çıkmazda buda farklı çözüm kolaygelsin...
__________________
66 Vatan,10 ( Baku)Mekân...

Azerbaycan Teknik Üniversitesi Bilgisayar Sistemleri ve Ağları

CCNP Yolunda ufak adımlarla...
Alıntı ile Cevapla
  #5 (permalink)  
Alt 07-22-2008, 02:14
Member
 
Üyelik tarihi: Jul 2008
Mesajlar: 62
Standart

Bir sorum daha olacak bu topoloji ile ilgili. Sw2 ile Sw3 arasına bir bağlantı daha yaptım (redundant). Sw2'nin f0/8 (vlan20) ile Sw3'ün f0/8 (vlan 10)'ün vlan'ları farklı. R2 üzerinden de encapsulation yaptım. Bu durumda PC1 ile PC2'nin farklı vlanlarda olduğu için haberleşememesi gerekmiyor mu?
R2'deki encapsulation sayesinde mi haberleşebiliyorlar?
Eklenmiş Dosya
Dosya tipi: pkt calisma.pkt (13,0 KB (Kilobyte), 5x kez indirilmiştir)
Alıntı ile Cevapla
  #6 (permalink)  
Alt 07-22-2008, 10:18
hakan - ait Kullanıcı Resmi (Avatar)
Moderator
 
Üyelik tarihi: Feb 2008
Mesajlar: 194
Standart

nat pc' ye en yakın router' a değil... servis sağlayıcının routerına en yakın routera yapılır ki her yönden gelen istekler isp routerından geçerken NAT' lansın.
Alıntı ile Cevapla
  #7 (permalink)  
Alt 07-22-2008, 11:48
sdttn_58 - ait Kullanıcı Resmi (Avatar)
Senior Member
 
Üyelik tarihi: Jan 2008
Nerden: Baku & .ılı.CiscoTR.ılı.
Yaş: 22
Mesajlar: 352
sdttn_58 - MSN üzeri Mesaj gönder
Standart

Alıntı:
yubi´isimli üyeden Alıntı Mesajı göster
Bir sorum daha olacak bu topoloji ile ilgili. Sw2 ile Sw3 arasına bir bağlantı daha yaptım (redundant). Sw2'nin f0/8 (vlan20) ile Sw3'ün f0/8 (vlan 10)'ün vlan'ları farklı. R2 üzerinden de encapsulation yaptım. Bu durumda PC1 ile PC2'nin farklı vlanlarda olduğu için haberleşememesi gerekmiyor mu?
R2'deki encapsulation sayesinde mi haberleşebiliyorlar?
farklı vlan daki device lar ancak router ile haberleşebilir yada layer 3 bi switch olması gerekir.ayrıca hakan hocama da teşekkür ederim bizi uyardığı için
__________________
66 Vatan,10 ( Baku)Mekân...

Azerbaycan Teknik Üniversitesi Bilgisayar Sistemleri ve Ağları

CCNP Yolunda ufak adımlarla...
Alıntı ile Cevapla
  #8 (permalink)  
Alt 07-22-2008, 12:53
Member
 
Üyelik tarihi: Jul 2008
Mesajlar: 62
Standart

Teşekkürler.
Alıntı ile Cevapla
Cevapla


Seçenekler
Stil

Yetkileriniz
Yeni Mesaj yazma yetkiniz aktif değil dir.
Mesajlara Cevap verme yetkiniz aktif değil dir.
Eklenti ekleme yetkiniz aktif değil dir.
Kendi Mesajınızı değiştirme yetkiniz aktif değil dir.

Smileler Açık
[IMG] Kodları Açık
HTML-KodlarıKapalı
Trackbacks are Açık
Pingbacks are Açık
Refbacks are Açık
Gitmek istediğiniz klasörü seçiniz

Benzer Konular
Konu Konuyu Başlatan Forum Cevaplar Son Mesaj
Access-list List ismail yalçın Cisco-ttl ( Cisco Teknik Tartisma Listesi ) 1 07-01-2008 11:19
RE: access-list sorunu Mesut CAP Cisco-ttl ( Cisco Teknik Tartisma Listesi ) 1 02-09-2008 20:07
RE: Access-list List Mehmet Kutup Cisco-ttl ( Cisco Teknik Tartisma Listesi ) 0 02-09-2008 20:04
access-list sorunu erkan erdem Cisco-ttl ( Cisco Teknik Tartisma Listesi ) 2 02-09-2008 20:03
Access List Yasin BATMAZ Cisco-ttl ( Cisco Teknik Tartisma Listesi ) 0 02-09-2008 19:59


Bütün Zaman Ayarları WEZ +3 olarak düzenlenmiştir. Şu Anki Saat: 00:52


Powered by vBulletin Version 3.6.8
Copyright ©2000 - 2008, Jelsoft Enterprises Ltd.
Search Engine Optimization by vBSEO 3.2.0
CiscoTR.COM - Cisco Forum
3 5 72 73 74 75 81 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 143 146 147 148 149 150 151 152 153 154 155 156