拓扑如下:
需求如下:
R1主动ping路由器R3可以通,R3主动ping路由器R1不通。
主要配置如下:
ip access-list extended ChanShengZiFan
evaluate qwer
//接口下调用,产生一条自反列表;等于说把下面的列表反过来,然后挂在接口上。
ip access-listextended ZhuaXingZhuang
permit icmp 12.1.1.0 0.0.0.255 23.1.1.0 0.0.0.255reflect qwer
//定义要自反的内容,比方这里定义的是12到23的ICMP协议。
interface FastEthernet0/0
ip address 12.1.1.2 255.255.255.0
ip access-group ZhuaXingZhuang in
duplex auto
speed auto
!
!
interface FastEthernet0/1
ip address 23.1.1.2 255.255.255.0
ip access-group ChanShengZiFan in
duplex auto
speed auto
R2# shaccess-lists //可以看出路由器自动生成了一条ACL
Extended IP access list ChanShengZiFan
10 evaluateqwer
Extended IP access list ZhuaXingZhuang
10 permiticmp 12.1.1.0 0.0.0.255 23.1.1.0 0.0.0.255 reflect qwer (5matches)
Reflexive IP access list qwer
permit icmp host 23.1.1.3 host 12.1.1.1 (10matches) (time left 19)