Nos disponemos a seguir la práctica:
access-list 1 deny 192.168.14.0 0.0.0.255
access-list 1 permit any
Si denegamos a X luego a los demás hay que permirlos, y si primero permitimos a X a los demás hay que denegarlos. Esto es así
Los pings son exitosos porque la ACL aún no se ha aplicado a la interfaz
ip access-group 1 in
access-list 1 deny 192.168.14.0 0.0.0.255
access-list 1 permit any
ip access-group 1 in
*****Recomendable mirarse CCNA4 tema4 y 5: Seguridad en la red ACLs
No hay comentarios:
Publicar un comentario