注册 | 登录 忘记密码? 51cto首页 | 博客 | 论坛 | 招聘
热点文章 Cisco模拟器PacketTracert..
 帮助

关于ACL的IN和OUT


2007-11-27 14:34:01
 标签:ACL IN OUT   [推送到技术圈]

版权声明:原创作品,允许转载,转载时请务必以超链接形式标明文章 原始出处 、作者信息和本声明。否则将追究法律责任。http://xiangwei.blog.51cto.com/274513/52411

理解:
关于ACL中的IN和OUT,我的理解是进来和出去的流量。
问题:
如果按这种理解,A(S0)-----(S0)B(S1)-----(SO)C,如果我想只让A访问C,但C不能访问A。又结合ACL放置原则,标准访问控制列表尽量靠近目标地址的原则。将同一访问列表分别应用在B的两个端口之上的不同方向,S0用IN方向,S1用OUT方向。这样是可以实现我的要求的。可是实际应用中,是不能通信的。
原因:
因为这忽略了一个问题:网络通信是双向的,即请求和回复。这个时候A已经是可以访问C的,但C回复的包却被B过滤掉了。所以通信失败。
因为这个问题郁闷了很久,回头想想原因还是基础不够扎实。赶快恶补呀!!!

本文出自 “菜鸟之家” 博客,请务必保留此出处http://xiangwei.blog.51cto.com/274513/52411







    文章评论
 
2007-11-27 15:49:43
图片显示的是腾讯网 还是本地上传图片的 要不看不到

2007-11-27 22:23:10
确实增长了不少见识

2007-12-24 09:20:31
这个你要应用自反ACL来实现

 

发表评论

昵   称:
验证码:  点击图片可刷新验证码  博客过2级,无需填写验证码
内   容: