The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  вход/выход  слежка  RSS
"PIX 515E проблема с аксес-листом"
Вариант для распечатки  
Пред. тема | След. тема 
Форумы Маршрутизаторы CISCO и др. оборудование. (Public)
Изначальное сообщение [ Отслеживать ]

"PIX 515E проблема с аксес-листом"  
Сообщение от snatch email(??) on 29-Дек-08, 08:18 
не понимаю, что такое - (hitcnt=0). когда он равен 0, не пропускает трафик, когда больше 0 тогда работает. объясните пожалуйста что такое hitcnt и как сделать чтобы он работал. заранее спасибо.

access-list acl_outbound line 21 permit ip host 192.168.1.0 host 192.168.12.0 (hitcnt=0)
access-list acl_outbound line 22 permit ip host 192.168.1.100 any (hitcnt=1121)
access-list acl_outbound line 23 permit ip host 192.168.1.13 any (hitcnt=7208)
Высказать мнение | Ответить | Правка | Cообщить модератору

 Оглавление

Сообщения по теме [Сортировка по времени | RSS]


1. "PIX 515E проблема с аксес-листом"  
Сообщение от SeRG on 29-Дек-08, 08:30 
Показывает количество попаданий под правило access-листа.
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

2. "PIX 515E проблема с аксес-листом"  
Сообщение от snatch email(??) on 29-Дек-08, 08:39 
>Показывает количество попаданий под правило access-листа.

теперь понял, только когда я указываю всю подсеть, он не работает, а когда конкретный айпишник, работает...


Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

3. "PIX 515E проблема с аксес-листом"  
Сообщение от NetMan email(??) on 29-Дек-08, 11:35 
>>Показывает количество попаданий под правило access-листа.
>
>теперь понял, только когда я указываю всю подсеть, он не работает, а
>когда конкретный айпишник, работает...

Если на примере access-list-а 21 - то не правильно указываете, должно быть
access-list acl_outbound line 21 permit ip 192.168.1.0 0.0.0.255 192.168.12.0 0.0.0.255

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

4. "PIX 515E проблема с аксес-листом"  
Сообщение от Ярослав Росомахо (ok) on 29-Дек-08, 13:53 
>Если на примере access-list-а 21 - то не правильно указываете, должно быть
>
>access-list acl_outbound line 21 permit ip 192.168.1.0 0.0.0.255 192.168.12.0 0.0.0.255

На пиксах не wildcard маски, а обычные subnet mask:

access-list acl_outbound line 21 permit ip 192.168.1.0 255.255.255.0 192.168.12.0 255.255.255.0

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Оцените тред (1=ужас, 5=супер)? [ 1 | 2 | 3 | 4 | 5 ] [Рекомендовать для помещения в FAQ]




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру