【eNSP实战】使用高级ACL实现单向Ping
拓图
要求:
- 允许PC1 ping PC2,单PC2 无法 ping PC1
- 接口如图所示,这里不展示
在AR1或AR2上都可以部署ACL策略,这里选择在AR1上设置ACL策略
[AR1]acl 3000
[AR1-acl-adv-3000]rule 5 deny icmp icmp-type echo
[AR1-acl-adv-3000]quit
[AR1]interface GigabitEthernet 0/0/1
[AR1-GigabitEthernet0/0/1]traffic-filter inbound acl 3000
[AR1-GigabitEthernet0/0/1]quit
下面测试PC1与PC2之间互通