cancelar
Mostrar resultados para 
Pesquisar em vez de 
Queria dizer: 
cancel
339
Apresentações
3
Útil
3
Respostas

Não consigo definir regras ACL

Vasco Santos
Level 1
Level 1

Boa tarde,

Espero que estejam todos bem.

Tenho um problema ao definir regras de ACL no router.

Estou a definir regras na vlan 10 ( int f0.10) (de acordo com a tabela deixada na imagem em anexo) onde não nega nada, apenas está a permitir, mas ao definir essa ACL á interface está a bloquear tudo, mesmo não tendo negação nenhuma.

O ficheiro packet tracer está em anexo no ficheiro zip e não contem as regras de ACL que menciono acima.

Vou deixar outro ficheiro Projeto_ACL no zip também onde tem as regras que falei acima.

OBS: Os restantes serviços estão funcionais, DHCP, HTTP, VOIP.

Agradeço todos que me poderem ajudar.

FICHEIRO REMOVIDO, POR PROTEÇÃO

1 Soluções Aceita

Soluções aceites

SamuelGLN
Spotlight
Spotlight

Boa tarde @Vasco Santos,

Baixei o seu lab com a ACL e fiz alguns testes. Vi que você aplicou a sua ACL no sentido out na interface, então esse será o sentido analisado pelo router e, nesse caso, a rede 192.168.10.0/24 será vista como destino. Outro ponto importante é que a ACL possui o comportamento default como deny, ou seja, você pode apenas escolher o que quer permitir e ela irá negar todo o resto. Na imagem diz que a rede da vlan 10 poderá falar com a rede da vlan 60, fiz a seguinte adição na sua regra para atingir esse objetivo:

Router#show ip access-lists TESTES_FCISCO
Extended IP access list TESTES_FCISCO
permit tcp 192.168.10.0 0.0.0.255 host 192.168.50.15 eq www
permit icmp 192.168.60.0 0.0.0.255 192.168.10.0 0.0.0.255 (2 match(es))

Perceba que a rede 10 foi colocada como destino para estar de acordo com o sentido que ela foi aplicada na interface. Após rodar um ping do PC8 a regra já foi contabilizada.

Espero ter ajudado,
******* Se isso respondeu a sua dúvida, marque como solução aceita! *******

Ver solução na publicação original

3 RESPOSTAS 3

@Vasco Santos 

 O ficheiro zip que contem as regras de ACL está vazio. Não tem topologia nele. Apenas no outro arquivo.

SamuelGLN
Spotlight
Spotlight

Boa tarde @Vasco Santos,

Baixei o seu lab com a ACL e fiz alguns testes. Vi que você aplicou a sua ACL no sentido out na interface, então esse será o sentido analisado pelo router e, nesse caso, a rede 192.168.10.0/24 será vista como destino. Outro ponto importante é que a ACL possui o comportamento default como deny, ou seja, você pode apenas escolher o que quer permitir e ela irá negar todo o resto. Na imagem diz que a rede da vlan 10 poderá falar com a rede da vlan 60, fiz a seguinte adição na sua regra para atingir esse objetivo:

Router#show ip access-lists TESTES_FCISCO
Extended IP access list TESTES_FCISCO
permit tcp 192.168.10.0 0.0.0.255 host 192.168.50.15 eq www
permit icmp 192.168.60.0 0.0.0.255 192.168.10.0 0.0.0.255 (2 match(es))

Perceba que a rede 10 foi colocada como destino para estar de acordo com o sentido que ela foi aplicada na interface. Após rodar um ping do PC8 a regra já foi contabilizada.

Espero ter ajudado,
******* Se isso respondeu a sua dúvida, marque como solução aceita! *******

Perfeito,

Obrigado pela sua colaboração!