인터페이스 Ewan 1
EWAN1에서 ICMP 프로토콜을 수신하지 않습니다
설정 | 스크린 디스플레이 예제 |
---|---|
특권 사용자 모드로 이동 비밀번호 입력 구성 정보 초기화 구성 모드 변경 입력 설정 설정 저장 장치 재시작 |
Router>활성화 암호 입력 : 라우터# 라우터#2이 토토 핫은 EWAN1에서 ICMP 프로토콜 만 허용하지 않습니다 라우터# 라우터#터미널 구성 라우터 (config)#인터페이스 Ewan 1 라우터 (config-if ewan 1)#3ICMP 패킷 거부 구성 라우터 (config-if ewan 1)#IP 주소 19216811 2552552550 라우터 (config-if ewan 1)#IP 액세스 그룹 100 in 라우터 (config-if ewan 1)#출구 라우터 (config)#인터페이스 lan 1 라우터 (config-if lan 1)#IP 주소 19216801 2552552550 라우터 (config-if lan 1)#출구 라우터 (config)#Access-List 100 ICMP 거부 라우터 (config)# 라우터 (config)#4절차 토토 핫 라우터# 라우터#5ICMP 패킷 거부 구성 % 저장 작업 -Config % 완료 라우터#Reset Side-AFRM 및 Side-ACFG로 재설정됩니다 다음 부팅으로 예정되지 않은 부트 백 다음 재부팅 펌웨어 측면 AFRM은 괜찮습니다 콜드 스타트에도 괜찮습니까? (y/n)6토토 핫 예제 |
액세스 목록을 확인하십시오
확인 된 내용 | 스크린 디스플레이 예제 |
---|---|
액세스 목록 표시 설정이 올바른지 확인 |
Router>Access-Lists 표시 확장 IP 액세스 목록 100 ICMP 거부 Router> |
ICMP 패킷이 EWAN1에서 차단되었는지 확인하십시오
설정 | 스크린 디스플레이 예제 |
---|---|
Access-List 명령에 대한 로그 설정 | Access-List 100 ICMP 거부 로그 |
*: Access-List 명령의 설정은 추가 형식이므로 현재 설정된 액세스 목록 번호에 적용하려면 설정을 삭제하여 재구성하십시오
액세스 목록의 로그 옵션을 사용하면 릴레이 성능이 줄어 듭니다 이것을 사용하여 패킷을 일시적으로 확인하십시오
패킷 로그를 확인하십시오
확인 된 내용 | 스크린 디스플레이 예제 |
---|---|
패킷 로그 표시 액세스 목록의 번호 100에 적용되는 패킷 정보 |
Router>Show Flog 0000 0000 : 00 : 00 : 0000 2011/06/01 (수) 09:51:22 0 0000000 4dd37c80 #Boot [v0104 (00) -053111] side-afrm side-acfg 0001 0000 : 01 : 0301 2011/06/01 (수) 09:52:28 15 000000 0000000 100d ewan1 ICMP 19216812 19216802 0002 0000 : 01 : 0500 2011/06/01 (수) 09:52:30 15 000000 0000000 ICMP의 100 D EWAN1 19216812 19216802 0003 0000 : 01 : 0700 2011/06/01 (수) 09:52:32 15 000000 0000000 ICMP의 100 D EWAN1 19216812 19216802 0004 0000 : 01 : 0900 2011/06/01 (수) 09:52:34 15 000000 0000000 ICMP의 100 D EWAN1 19216812 19216802 0005 0000 : 01 : 1100 2011/06/01 (수) 09:52:36 15 000000 0000000 ICMP의 100 D EWAN1 19216812 19216802 |
설정 | 스크린 디스플레이 예제 |
---|---|
Access-List 명령 수 설정 | Access-List 100 ICMP 거부 |
*: Access-List 명령의 설정은 추가 형식이므로 현재 구성된 액세스 목록 번호에 적용하려면 설정을 삭제하고 재구성하십시오
"log"및 "count"도 동시에 설정할 수 있습니다
카운트 정보를 확인하십시오
확인 된 내용 | 스크린 디스플레이 예제 |
---|---|
수 정보 표시 EWAN1 용 액세스 목록 번호 100 표시 |
Router>Access-Lists Show Statistics 인터페이스 번호 프레임 바이트 11이 토토 핫은 EWAN1에서 ICMP 프로토콜 만 허용하지 않습니다 5 500 Router> |