• 来自 192.168.0.0/24 网络的主机不能访问网络 10.0.0.0/8。
• L3 不能访问网络 192.168.0.0/24 中的任何设备。
• L3 不能访问服务器 1 或服务器 2。L3 只能访问服务器 3。
• 来自 172.16.0.0/16 网络的主机具有服务器 1、服务器 2 和服务器 3 的完全访问权限。
根据题意,可以看出L3不想让L2去访问
R1(config)#int g0/0
R1(config-if)#ip access-group FROM_192 out
根据上面设置后,L3就不能在访问L2
(ip设置错了)
进入FROM_10 把10 no掉 重新设置
R1(config)#ip access-list standard FROM_10
R1(config-std-nacl)#no 10 deny
R1(config-std-nacl)#10 deny 10.0.0.2
R1(config-std-nacl)#exit
可以看出两个都ping不通,show access-list 查看一下规则
可以看出规则设置,禁止L1访问其他服务,我们把规则删掉即可
R1(config)#ip access-list standard FROM_172
R1(config-std-nacl)#no 10 deny
R1(config-std-nacl)#exit