Подскажите ПЛЗ какие основные правила нужно использовать при создании ACL для безопасного хождения в И-нет через CISCO 2611.
Пробывал писать следующее:
ip access-list extended FilterIn
permit tcp any any established
permit tcp any host 195.55.55.10 eq domain
permit udp any host 195.55.55.10 eq domain
permit icmp any any
deny ip any any
ip access-list extended FilterOut
permit icmp any any
permit tcp any any
permit udp any any
deny ip any any
при этом пинг по IP ходит, а вот по названию хоста - нет.
Хелп ПЛЗ!!!
>Подскажите ПЛЗ какие основные правила нужно использовать при создании ACL для безопасного
>хождения в И-нет через CISCO 2611.
>Пробывал писать следующее:
>ip access-list extended FilterIn
> permit tcp any any established
> permit tcp any host 195.55.55.10 eq domain
> permit udp any host 195.55.55.10 eq domain
> permit icmp any any
> deny ip any any
>ip access-list extended FilterOut
> permit icmp any any
> permit tcp any any
> permit udp any any
> deny ip any any
>при этом пинг по IP ходит, а вот по названию хоста -
>нет.
>Хелп ПЛЗ!!!Добавь в конфиг строчку:
ip name-server <DNS сервер>
чтобы маршрутизатор знал на какм DNS сервере разрешать имена в адреса.