中国网管论坛's Archiver

bjxckj 发表于 2007-7-6 09:38

高人进来指点下啊

我这样定义一个标准ACL,可以吗
access-list 2 permit 192.168.1.1 0.0.0.0
permit 192.168.1.2 0.0.0.0
permit 192.168.1.3 0.0.0.0
.
.
.
.
.
.
permit 192.168.1.254 0.0.0.0
能否这样把192.168.1.0/24所有可用IP定进ACL?
如果不能,请高人帮我指出问题吧,多谢

bjxckj 发表于 2007-7-6 10:04

没人回复啊,自已顶|||||||||||||||||||||||||||||||||||\\\

yonx 发表于 2007-7-6 12:03

当然可以,但是为什么要自找麻烦呢?

access-list 2 permit 192.168.1.0 0.0.0.255

不就全包括进去了

bjxckj 发表于 2007-7-7 01:52

我是想用rate-limit进行限速,192.168.1.0 0.0.0.255包括了网段内所有IP,如果这样写
conf t
ip cef
access-limit 2 permit 192.168.1.0 0.0.0.255
int f 0/1
rate-limit output access-group 2 96000 20000 80000 confrom-action transmit exceed-action drop
rate-limit input access-group 2 24000 6000 12000 confrom-action transmit exceed-action drop
0/1是内网接口,我这样定是把网段内每个单IP都限速了还是整个网段只有这么多的流量?

bjxckj 发表于 2007-7-7 02:13

晕死,我把上面这个还好没保存呢,设置完直接就断线了
也就是说
conf t
ip cef
access-limit 2 permit 192.168.1.0 0.0.0.255
int f 0/1
rate-limit output access-group 2 96000 20000 80000 confrom-action transmit exceed-action drop
rate-limit input access-group 2 24000 6000 12000 confrom-action transmit exceed-action drop
这样定的话把整个局域网限速了,差点死的很惨啊,高人大哥大叔们,帮帮我吧,就是想把每个IP单个限速,这个不难吧,谢谢了

怕瓦落地 发表于 2007-7-7 22:12

看下 这一帖

[url]http://bbs.bitscn.com/viewthread.php?tid=70500[/url]

bjwang_121 发表于 2007-7-19 09:27

:lol :lol 我也想知道!!

页: [1]

Powered by Discuz! Archiver 6.1.0  © 1999-2008 bbs.bitsCN.com