- 积分
- 300
- 鸿鹄币
- 个
- 好评度
- 点
- 精华
- 最后登录
- 1970-1-1
- 阅读权限
- 30
- 听众
- 收听
初级工程师
  
|
发表于 2012-5-18 12:43:04
|
显示全部楼层
peterchang 发表于 2012-5-17 23:15
按照你说的做过,PIX ,R1,PC1之间可以互相ping通,但是pc2,3无法访问外网,是不是要在pix的e1,e2接口做 ...
如果你security是正确的 默认是inside 能ping outside反之不行。
但是你加入了ACL就设置允许当然就不行了。。你这样又绕回来,蛋疼。。
我们现在不讨论防火墙的security了。。
就ACL而言吧
permit icmp 192.168.0.0 0.0.255.255 any echo
deny icmp 192.168.0.0 0.0.255.255 any echo-reply(这条可以改为 any 192.168.0.0 0.0.255.255 echo) |
|