kidd2131 2022-03-11 14:35 采纳率: 100%
浏览 23
已结题

关于扩展ACL的方向问题

img

最近在看教材时发现书中一实例:
要求通过扩展ACL禁止销售部和市场部访问财务部的ftp服务,但是可以访问其他服务及上网,ACL我会配置,但是书中实验是将ACL应用到F0/1/2的out方向。
请问为什么不将ACL部署到F0/1/2的in方向,这样检测完后丢弃数据包,还能减少开销?

  • 写回答

1条回答 默认 最新

  • IT民工金鱼哥 运维领域新星创作者 2022-03-11 15:15
    关注

    首先明白数据包对于端口in和out的方向先,如下图:

    img

    之后需求是,禁止销售部和市场部访问财务部的ftp服务,那肯定是 out的方向,因为数据包 请求是请从两边过来的啊,
    如果in,那请求包就会过去了,回包时,你要阻止,那规则就不一定一样设置了,什么意思?
    就是,你禁止了某个端口访问,那设置在out,就可以一开头就阻止了,但你在回包时,那,你是规则是如何设置?不是不可以设置,是复杂很多了,


    所以很多规则究竟是in 还是 out,看具体使用场景。

    本回答被题主选为最佳回答 , 对您是否有帮助呢?
    评论

报告相同问题?

问题事件

  • 系统已结题 3月19日
  • 已采纳回答 3月11日
  • 创建了问题 3月11日

悬赏问题

  • ¥20 完全没有学习过GAN,看了CSDN的一篇文章,里面有代码但是完全不知道如何操作
  • ¥15 使用ue5插件narrative时如何切换关卡也保存叙事任务记录
  • ¥20 软件测试决策法疑问求解答
  • ¥15 win11 23H2删除推荐的项目,支持注册表等
  • ¥15 matlab 用yalmip搭建模型,cplex求解,线性化处理的方法
  • ¥15 qt6.6.3 基于百度云的语音识别 不会改
  • ¥15 关于#目标检测#的问题:大概就是类似后台自动检测某下架商品的库存,在他监测到该商品上架并且可以购买的瞬间点击立即购买下单
  • ¥15 神经网络怎么把隐含层变量融合到损失函数中?
  • ¥15 lingo18勾选global solver求解使用的算法
  • ¥15 全部备份安卓app数据包括密码,可以复制到另一手机上运行