2
respostas

[Dúvida] ICMP

Bom dia, com o bloqueio do TCP para os outros hosts além das máquinas de gerencia não deveria estar bloqueado o comando ping também visto que ela é orientada a conexão? Outra duvida, queria excluir especificamente uma linha do ACL(gerencial) quais os comandos que permitem isso? na net só achei para excluir o access list inteiro(no ip acces-list extentend gerencial)

2 respostas

Bom dia Douglas! Td bem? espero que sim!

O TCP e o ICMP são protocolos de camadas diferentes no modelo OSI (Open Systems Interconnection). O TCP opera na camada de transporte (camada 4), enquanto o ICMP opera na camada de rede (camada 3).

Bloquear o tráfego TCP impedirá a comunicação baseada no protocolo TCP, que é comumente usado para transferência de dados confiável em muitas aplicações, como navegação na web, transferência de arquivos, e-mails, etc. No entanto, o ICMP é usado principalmente para diagnóstico de rede, como testes de ping e mensagens de erro de rede.

Portanto, bloquear o tráfego TCP não terá impacto direto no ICMP. No entanto, é importante notar que algumas configurações de firewall ou equipamentos de rede podem estar configuradas para bloquear tanto o tráfego TCP quanto o ICMP simultaneamente, mas isso seria uma escolha específica de configuração e não uma consequência direta de bloquear o tráfego TCP.

Olá, Douglas!

Como o Leonardo explicou muito bem, o protocolo ICMP (utilizado pelo comando ping) e o protocolo TCP são diferentes. O ICMP é um protocolo que não é orientado à conexão, ou seja, ele não precisa estabelecer uma conexão antes de enviar um pacote de dados. Portanto, mesmo que o TCP esteja bloqueado, o comando ping ainda pode funcionar, pois ele usa o protocolo ICMP.

Quanto à sua segunda pergunta sobre como excluir uma linha específica da ACL (Access Control List), você pode fazer isso usando o comando "no" seguido do número da linha que deseja excluir. Por exemplo, se você quisesse excluir a linha 10 da ACL chamada "gerencial", você usaria o seguinte comando:

no 10 permit ip any any

Lembre-se que o número 10 é apenas um exemplo, você deve substituí-lo pelo número da linha que deseja excluir.

Bons estudos!