Ciscoのスレッド 0/1
■ このスレッドは過去ログ倉庫に格納されています
0129anonymous@ p18-dna11kasumigase.tokyo.ocn.ne.jp
03/01/29 14:20ID:LbxTmO2NicmpのDU FNパケットのみ通過させるaccess-listは、
access-list 1 permit icmp any any packet-too-big
でいいでしょうか?
というのも、packet-too-bigは厳密にはIPv6のicmp type=2 code=0
のことを指し、IPv4のFragmentation needed and DF set(type=3,code=4)
とは別物、と思っていたからなのですが・・・
上記設定でIPv4のDU FNは通るのでしょうか?
(やってみりゃいいんですが、自由に試行できる実機が無いので)
どなたか分かる方、ご回答お願いします。
■ このスレッドは過去ログ倉庫に格納されています