lalalalallalalallalal 2019-12-06 01:09 采纳率: 33.3%
浏览 2542
已采纳

cisco ACL ip access-group 1 (in/out)不明白

转自链接:https://blog.csdn.net/seaship/article/details/86224999

1.access-list 与ip access-list的区别

access-list 是用数字来定义----acl(标准或扩展ACL,用数字定义) 
ip access-list 是用名字来定义acl(命名ACL 命名前面要加 standard or extended
2.应用在端口上的访问控制列表
1、如果在路由器R1上配置标准的访问控制列表,阻止PC1访问PC3,如配置的ACL为access-list 1 deny 192.168.1.254 0.0.0.0 access-list 1 permit any。如果将此访问列表应用到f0/1接口int f0/1
ip access-group 1 (in/out)不管此处是in还是out PC1都将无法访问PC2,但是这两种情况下,数据包被阻止的情况不一样,如果应用的是 ip access-group 1 out,那么从PC1传送出来的数据包,只能传到f0/1接口,但不能通过此接口,因为此时访问列表将PC1发送的数据包给阻止了。
但是如果应用的是 ip access-group 1 in应用到f0/1接口的,那么从PC1传输的数据包可以通过f0/1接口到达PC2,但是,此时从PC2返回给PC1的流量将无法通过f0/1,因为此时f0/1的的访问列表应用的是in(即入口访问方式),所以进入该接口的数据包将会被阻止。
————————————————
看了这个我有个疑问,标准ACL不是按照源地址来选择是否转发或接受吗,那 ip access-group 1 out,那么从PC1传送出来的数据包,源地址是PC1的IP号,不应该可以通过吗

  • 写回答

2条回答 默认 最新

  • Super鸣_ 2022-09-15 09:50
    关注

    in/out 是定义内外部出口的,in是内部出口 out是外部出口,你可以根据你的网络拓补图进行设置,你看哪边是内部网络就定义in 外部就是out,举个例子(比如说一台路由链接另外一个路由,另外一个路由是外面运营商进来的网络,那么在第一台路由上面给这个口应该给out,给他定义为外部网络)
    可以参考:http://t.csdn.cn/amxbb

    本回答被题主选为最佳回答 , 对您是否有帮助呢?
    评论
查看更多回答(1条)

报告相同问题?

问题事件

  • 已采纳回答 2月4日

悬赏问题

  • ¥15 fluent的在模拟压强时使用希望得到一些建议
  • ¥15 STM32驱动继电器
  • ¥15 Windows server update services
  • ¥15 关于#c语言#的问题:我现在在做一个墨水屏设计,2.9英寸的小屏怎么换4.2英寸大屏
  • ¥15 模糊pid与pid仿真结果几乎一样
  • ¥15 java的GUI的运用
  • ¥15 Web.config连不上数据库
  • ¥15 我想付费需要AKM公司DSP开发资料及相关开发。
  • ¥15 怎么配置广告联盟瀑布流
  • ¥15 Rstudio 保存代码闪退