You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

配置ACL后路由器通信异常:无法Ping通设备求助

问题分析与解决办法

核心问题

你遇到的ping不通问题和ACL配置的两个错误直接相关:

  1. 规则目标端口错误:你要阻止FTP服务,但配置里写的是eq 80(HTTP端口),而FTP的控制端口是eq 21,这条规则根本没起到阻止FTP的作用。
  2. 缺少允许规则:所有扩展ACL默认最后都会隐含一条deny ip any any规则,你只配置了一条deny规则,导致所有其他流量(包括ping使用的ICMP协议)都被拒绝,这就是无法ping通其他设备的原因。

修正后的配置步骤

1. 进入扩展ACL配置模式

Router#conf ter
Router(config)#ip access-list extended list1

2. 删除错误的deny规则

先查看当前ACL规则序号(可选):

Router(config-ext-nacl)#show ip access-lists list1

假设错误规则序号是10,执行删除:

Router(config-ext-nacl)#no 10

3. 添加正确的FTP阻止规则

Router(config-ext-nacl)#deny tcp 192.168.5.0 0.0.0.255 host 192.168.1.200 eq 21

(反掩码0.0.0.255和原掩码255.255.255.0效果一致,IOS两种写法都支持)

4. 添加允许其他合法流量的规则

如果需要允许所有其他IP流量通过,添加:

Router(config-ext-nacl)#permit ip any any

如果要更精确控制(比如只允许192.168.5.0网段访问其他非FTP资源),可以写:

Router(config-ext-nacl)#permit ip 192.168.5.0 0.0.0.255 any

5. 保存配置并验证

Router(config-ext-nacl)#exit
Router(config)#exit
Router#write memory

验证ACL应用和规则:

Router#show ip access-lists list1
Router#show ip interface serial 0/0/0

注意事项

  • 扩展ACL建议尽量应用在靠近源地址的接口入方向(你当前的接口选择是合理的),减少无用流量在网络中传输。
  • 配置ACL时,规则顺序很重要:匹配到第一条符合的规则就会执行,所以要把更具体的规则放在前面。

内容的提问来源于stack exchange,提问作者user20503448

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.07 05:55:16