2019-12-16 08:25 PM
ciscoルータ800シリーズから、ciscoルータ.スイッチ宛にtracerouteを実行した際、宛先ポートは動的にポート番号が変化するのでしょうか。
ACLでtracerouteを許可したいのですが、33434番号のみを許可する設定だとdenyされたため、ご教示お願い致します。
2019-12-24 08:39 AM 2019-12-24 08:42 AM 更新
こんにちは。Cisco 機器の traceroute は Linux などと同様に宛先ポートはホップ毎に増加します。デフォルトでは 33434 から1づつ増えます。"debug ip packets detail" にてその様子を確認することができます。以下に debug の出力結果があり、宛先ポート番号が増加しているのがわかるかと思います。<ping および traceroute コマンドについて>https://www.cisco.com/c/ja_jp/support/docs/ios-nx-os-software/ios-software-releases-121-mainline/12778-ping-traceroute.html#traceroute
検索バーにキーワード、フレーズ、または質問を入力し、お探しのものを見つけましょう
シスコ コミュニティをいち早く使いこなしていただけるよう役立つリンクをまとめました。みなさんのジャーニーがより良いものとなるようお手伝いします
下記より関連するコンテンツにアクセスできます