Access List Problemi
CLI Guru - Cisco Eğitim ve Danışmanlık Merkezi |

2007 yılından bu yana aktif olan ciscotr.com, kısa bir süre sonra " www.bilisim.pro " olarak devam edecektir.  
Mevcut mesajlarınız ve kullanıcı bilgilerinizle yenilenen sitemizde katılıma devam edebileceksiniz.

+ Konuyu Cevapla
Toplam 8 sonuçtan 1 ile 8 arasındakiler gösteriliyor.
Access List Problemi

Arkadaşlar mrb, X800 serisi bölgelerde bulunan router larımız var, normalde basit ACL ler ile kısıtlamalar yapıyordum aynı seri üzerinde, fakat bu gün yine bir x800 üzerinde yaptığım ACL işlemedi. Sebebi

  1. #1
    Ke®eM isimli Üye şimdilik offline konumundadır Member
    Üyelik tarihi
    Feb 2010
    Mesajlar
    57

    Standart Access List Problemi

    Arkadaşlar mrb,

    X800 serisi bölgelerde bulunan router larımız var, normalde basit ACL ler ile kısıtlamalar yapıyordum aynı seri üzerinde, fakat bu gün yine bir x800 üzerinde yaptığım ACL işlemedi. Sebebi ne olabilir?

  2. #2
    irony isimli Üye şimdilik offline konumundadır Senior Member
    Üyelik tarihi
    Nov 2008
    Mesajlar
    914

    Standart

    Konuyu detaylandirabilir misin? Yazdigin ACL leri gonderebilirsen iyi olur. ACL' lerde bildigin gibi siralama cok onemli. Belki paket senin yazdigin ACL' ye gelmeden drop ediliyor da olabilir. Konu hakkinda net bir sey soyleyebilmemiz icin detaya ihtiyac var.

    Iyi Calismalar.

  3. #3
    Ke®eM isimli Üye şimdilik offline konumundadır Member
    Üyelik tarihi
    Feb 2010
    Mesajlar
    57

    Standart

    TAbiki;

    tek satırdan oluşan ACL'im

    acc-list 111 permit ip 172.17.20.0 0.0.0.255 172.11.0.0 0.0.255.255

    int asdasdad
    ip acc-group 111 in



    şeklinde yani gayet yalın, ve zaten devamlı kullandığım bir yöntem....

  4. #4
    irony isimli Üye şimdilik offline konumundadır Senior Member
    Üyelik tarihi
    Nov 2008
    Mesajlar
    914

    Standart

    Peki loglar ne diyor?

  5. #5
    mely isimli Üye şimdilik offline konumundadır Senior Member
    Üyelik tarihi
    Oct 2008
    Bulunduğu yer
    Istanbul
    Mesajlar
    326

    Standart

    ip acc-group 111 in

    eğer yazdığının üzerinde, belirttiğin networklere ilişkin daha ayrıntılı bir tane daha access-list yoksa; sadece interface de yani in ya da out olması kısmında bir karışıklık yapmış olduğunuzu düşünüyorum.

    paketin yönune göre in ya da out un dogru olduğundan emin misiniz?

    Kolay gelsin

  6. #6
    Ke®eM isimli Üye şimdilik offline konumundadır Member
    Üyelik tarihi
    Feb 2010
    Mesajlar
    57

    Standart

    17.20 subnetten 11.0 lı daha genel subnete trafik akışı var yani yönde doğru fa in arkasında 17.20 li net. vvar. burdan dışarıya şeklinde idi amacım.

  7. #7
    GhoSt isimli Üye şimdilik offline konumundadır Senior Member
    Üyelik tarihi
    Dec 2007
    Bulunduğu yer
    Ankara
    Mesajlar
    1,664

    Standart

    "show ip access-list" komutuyla packetleri yakalayıp yakalamadığını görebilirsiniz
    Mr.google knows everything , ask to him...

  8. #8
    Ke®eM isimli Üye şimdilik offline konumundadır Member
    Üyelik tarihi
    Feb 2010
    Mesajlar
    57

    Standart

    Süper oldu.tşk

+ Konuyu Cevapla

Bu Konuyu Paylaşın !

Bu Konuyu Paylaşın !

Yetkileriniz

  • Konu Acma Yetkiniz Yok
  • Cevap Yazma Yetkiniz Yok
  • Eklenti Yükleme Yetkiniz Yok
  • Mesajınızı Değiştirme Yetkiniz Yok