uso di access-list con debug ip packet, strano comportamento

Tutto ciò che ha a che fare con la configurazione di apparati Cisco (e non rientra nelle altre categorie)

Moderatore: Federico.Lagni

Rispondi
lemon
n00b
Messaggi: 4
Iscritto il: sab 25 giu , 2005 10:05 am

sto cercando di fare un po' di debug facendo sniffing sulla rete tramite il comando debug ip packet. La cosa strana è che data una access-list che intercetta le comunicazioni tra due host, uno sulla LAN del router, uno su una rete remota, il comando effettua esclusivamente il log dei pacchetti provenienti dalla rete remota e diretti alla macchina sulla LAN e non quelli dalla macchina LAN alla macchina su rete remota!

La mia ACL è del tipo

access-list 129 permit ip host 10.1.0.2 host 10.2.0.2
access-list 129 permit ip host 10.2.0.2 host 10.1.0.2

poi do

debug ip packet 129 detail


faccio dei ping di prova e il risultato è


Router#show access-list
Extended IP access list 129
permit ip host 10.1.0.2 host 10.2.0.2
permit ip host 10.2.0.2 host 10.2.0.1 (201 matches)


ora contando che il traffico sicuramente passa per questo router in entrambe le direzioni spero che qualcuno sappia dirmi il banale errore che sto compiendo...

Grazie
Avatar utente
tonycimo
Cisco pathologically enlightened user
Messaggi: 185
Iscritto il: mer 26 gen , 2005 9:26 am
Località: Roma

prova a togliere il route-cache e/o l'ip cef :wink:
*************************************
Non rendere mai difficile il facile per mezzo dell'inutile....
Rispondi