Народзамучился я уже, настраиваю Цискуи 2611XM вот необходимо на интрефейсе 192.168.60.10 дать доступ по telnet только с одной машины, с остальных только ICMP пакеты, а все остальное закрыть НАПРОЧЬ. Пишу вот так
interface FastEthernet0/0
ip address 192.168.10.160 255.255.255.0
duplex auto
speed auto
no cdp enable
!
!
interface FastEthernet0/1
ip address 192.168.60.10 255.255.255.0
ip access-group 102 in
duplex auto
speed auto
no cdp enable
!
.
!
access-list 102 permit tcp host 192.168.60.15 host 192.168.60.10 eq telnet
access-list 102 permit icmp 192.168.60.0 0.0.0.255 host 192.168.60.10
access-list 102 deny ip any any
no cdp run
!
Все вроде хорошо, но вот запускаю XSpider6 на интерфейс 192.168.60.10 и он мне находит 12 сервисов, в том числе WEB, хотя явно прописано no ip http server. И если я набираю telnet 192.168.60.10 80 он тоже откликается, но не с запросом а просто висит, но и не отваливается, как еслибы WEB не был запущен.
|