搭建如上拓扑图
配置完毕后,各个链路都能ping通
因为AR1、3不是直连,路由表中没有对方的网段,使用rip来得到对方网段
如图,AR1、3有了对方的网段
能ping通了
在AR2上配置基础的acl,允许通过源ip为第三字段为偶数的网段
再加一条禁止所有源ip的兜底命令,因为acl是按照从小到大的序列执行,从上到下匹配到一条时,后续条件不需要执行。
在AR2的g0/0/1口上的流量入口上(本图中是从AR1到AR3的流量方向)执行acl 2000的命令
现在从AR1到AR3发起的流量,只有偶数的能ping通了
设置一个高级acl3000,禁止通过任何目的ip为3.3.3.3的icmp报文
在AR2的接口g0/0/2的出方向上配置上acl 3000
配置完后,AR1ping不通3.3.3.3