CCIE Routing & Switching Trouble Shooting 攻略 Part1 TT15 (v4向け)

※ ネットワーク構成は↓よりご覧ください。
//www.n-study.com/network/2015/05/ccie_routing_switching_trouble_1.html

問題

15.Host7からR6へTelnetできません。Host7からR6へTelnetできるようにしてください。

トラブルの解決

R6
----
no access-list 1
access-list 1 permit any
!
line vty 0 4
transport input all
----

トラブルの症状と原因、切り分け

表 トラブルの症状と原因、切り分け(No.15)
CCIE_TS_Part1_29.png

【R6でVTY接続が無効化されている】

R6のVTY上でtransport input noneが設定されています。これによって、VTY接続が無効化されています。R6にTelnet接続できるようにするためには、transport input allでVTY接続を有効にします。

R6
----
line vty 0 4
transport input all
----

【R6のVTYでHost7のIPアドレスからの接続が拒否されている】

R6のVTY上でaccess-classによってVTY接続の送信元IPアドレスを制限する設定が行われています。その中でHost7のIPアドレスが拒否されています。Host7からR6にTelnetできるようにするためにHost7のIPアドレスを許可できるようにします。

R6
----
no access-list 1
access-list 1 permit any
----

CCIE_TS_Part1_30.png
図 トラブルの症状と原因、切り分け(No.15)

トラブル仕込み

R6
----
no access-list 1
access-list 1 deny   172.31.7.7
access-list 1 permit any
!
line vty 0 4
transport input none
----