Lưu lượng ICMP không được kiểm tra bởi CBAC. Để kiểm soát các loại hình giao thông ICMP tại các
giao diện, thêm tĩnh mục danh sách truy cập. Ví dụ này có ICMP sau đây
yêu cầu: lệnh ping gửi đi yêu cầu thông điệp echo-reply to trở lại,
lệnh traceroute ra yêu cầu thông điệp thời gian vượt trở lại, con đường MTU
phát hiện đòi hỏi các thông điệp "quá lớn" để trở lại, và traceroute đến phải được
phép. Ngoài ra, cho phép tất cả các thông điệp "unreachable" để trở lại; đó là, nếu một
router không thể chuyển tiếp hoặc cung cấp một gói tin, nó sẽ gửi một thông điệp ICMP unreachable trở về nguồn và giọt datagram.
đang được dịch, vui lòng đợi..