Существуют две локальные сети (класса C), связанные между собой двумя маршрутизаторами.
Маршрутизаторы связаны между собой двумя каналами.
LAN1 - RTR1 = RTR2 - LAN2
Используется статическая маршрутизация.
Необходимо обеспечить связность локальных сетей.
Необходимо запретить взаимное прохождение трафика между двумя ЛВС по протоколу UDP.
Трафик протокола HTTP необходимо пускать по первому каналу, весь остальной трафик - по второму.
на 1 роутера прописал
interface FastEthernet0/0
description Link_to_Switch
ip address 192.168.10.1 255.255.255.0
duplex auto
speed auto
!
interface FastEthernet1/0
no ip address
duplex auto
speed auto
!
interface Serial2/0
description Link1_RTR_2
ip address 10.10.10.1 255.255.255.252
ip access-group only_Http in
clock rate 9600
!
interface Serial3/0
description Link2_RTR_2
ip address 88.204.206.61 255.255.255.252
ip access-group Blok_UDP in
clock rate 9600
!
interface FastEthernet4/0
no ip address
shutdown
!
interface FastEthernet5/0
no ip address
shutdown
!
ip classless
ip route 192.168.20.0 255.255.255.0 82.204.206.62
ip route 192.168.20.0 255.255.255.0 10.10.10.2
!
!
ip access-list extended only_Http
permit tcp any any eq www
deny tcp any any
ip access-list extended Blok_UDP
deny udp any any
permit ip any any
!
__________________________________
и на 2 роутере прописал вот так .
interface FastEthernet0/0
ip address 192.168.20.1 255.255.255.0
duplex auto
speed auto
!
interface FastEthernet1/0
no ip address
duplex auto
speed auto
!
interface Serial2/0
description Link1_RTR_1
ip address 10.10.10.2 255.255.255.252
!
interface Serial3/0
description Link2_to_RTR_1
ip address 88.204.206.62 255.255.255.252
ip access-group Blok_http out
!
interface FastEthernet4/0
no ip address
shutdown
!
interface FastEthernet5/0
no ip address
shutdown
!
ip classless
ip route 192.168.10.0 255.255.255.0 10.10.10.1 100
ip route 192.168.10.0 255.255.255.0 88.204.206.61 50
!
!
ip access-list extended Blok_http
deny tcp any any eq www
permit ip any any
!
Думаю что с акцесса не правильно прописал