几天前在论坛中看到一个帖子,标题是“987分飘过,栽在ACL in/out~ ”。今天写这篇博文的时候,再去论坛里找,却没有找到。幸好我还记得很清楚,得以继续这篇博文。
这个帖子的内容是这样的:LZ考过了CCNA,但有一道关于ACL的题目,使他只得到了987分,否则就是满分1000分了。所以把这道ACL的题目也发出来了
转载
2011-01-10 10:37:11
928阅读
点赞
1评论
acl中in和out的区别。标准访问控制列表只能抓原地址。扩展访问控制列表可以抓原地址 端口 目的地址 端口。a.举例 ip access-list 1 permit 192.168.1.2如果这个时候应用在192.168.1.2所接的设备上,检测到这个原地址的数据包将被丢弃,不管去往哪里。b.扩展访问控制列表可以抓原地址 端口 目的地址 端口。用在源地址处,方向in将避免流量穿越网络,首先被拦截
原创
2014-08-03 10:49:58
742阅读
in和out是相对的,比如:/w;q#X*Q7?&k#p1~![
A(s0)-----(s0)B(s1)--------(s1)C
1W%Q1|.m!M(Owww.spoto.netIT雏鹰部落!b!u6_2H+G6v*]
假设你现在想拒绝A访问C,并且假设要求你是在B上面做ACL(当然C上也可以),我们把这个拓扑换成一个例子:1L f&`*X1c1@(\
B的s0口是
转载
精选
2010-03-28 20:36:37
637阅读
点赞
1评论
in和out是相对的,比如
A(s0)-----(s0)B(s1)--------(s1)C
假设你现在想拒绝A访问C,并且假设要求你是在B上面做ACL(当然C上也可以),我们把这个拓扑换成一个例子:
B的s0口是前门,s1口是后门,整个B是你家客厅,前门外连的是A,客厅后门连接的是你家金库(C)
现在要拒绝小偷从A进来,那么你在你家客厅做个设置,就有2种办法:
1.在你家客厅(B)前门
转载
精选
2012-09-18 11:54:45
401阅读
理解:关于ACL中的IN和OUT,我的理解是进来和出去的流量。问题:如果按这种理解,A(S0)-----(S0)B(S1)-----(SO)C,如果我想只让A访问C,但C不能访问A。又结合ACL放置原则,标准访问控制列表尽量靠近目标地址的原则。将同一访问列表分别应用在B的两个端口之上的不同方向,S0用IN方向,S1用OUT方向。这样是可以实现我的要求的。可是实际应用中,是不能通信的。原因:因为
原创
2007-11-27 14:34:01
2006阅读
3评论
acl中in和out的区别。标准访问控制列表只能抓原地址。扩展访问控制列表可以抓原地址 端口 目的地址 端口。a.举例 ip access-list 1 permit 192.168.1.2如果这个时候应用在192.168.1.2所接的设备上,检测到这个原地址的数据包将被丢弃,不管去往哪里。b.扩展访问控制列表可以抓原地址 端口 目的地址 端口。用在源地址处,方向in将避免流量穿越网络,首先被拦截
原创
2014-08-02 00:29:39
5295阅读
in 和 out 是相对的, 比如:A(s0)-----(s0)B(s1)--------(s1)C假设你现在想拒绝 A 访问 C, 并且假设要求你是在 B 上面做 ACL(当然 C 上也可以), 我们把这个拓扑换成一个例子: B 的 s0 口是前门, s1 口是后门, 整个 B 是你家客厅, 前门外连的是 A, 客厅后门连接的是你家金库 (C)现在要拒绝小偷从 A 进来, 那么你在你家
转载
2018-01-17 15:21:42
2025阅读
1 试验目的 (注:华为默认最后未被匹配的路由都permit ,思科 默认最后都未被匹配的路由是deny)测试ACL匹配原则2 理解 out 与in
in和out是相对的,比如:
A(s0)-----(s0)B(s1)--------(s1)C
假设你现在想拒绝A访问C,并且假设要求你是在B上面做ACL(当然C上也可以),我们把这个拓扑换成一个例子
转载
2024-07-10 09:22:46
248阅读
Cisco ACL中IN和OUT区别
in 和 out 是相对的,比如: A(s0)-----(s0)B(s1)--------(s1)C 假设你现在想拒绝A访问C,并且假设要求你是在B上面做 ACL (当然C上也可以),我们把这个拓扑换成一个例子: B的s0口是前门,s1口是后门,整个B是你家客厅,前门外连的是A,客厅后门连接的是你家金库(C)
in和out是相对的,比如:
A(s0)--
推荐
原创
2010-12-07 10:29:00
5038阅读
点赞
11评论
in和out是相对的,比如:A(s0)-----(s0)B(s1)--------(s1)C假设你现在想拒绝A访问C,并且假设要求你是在B上面做ACL(当然C上也可以),我们把这个拓扑换成一个例子:B的s0口是前门,s1口是后门,整个B是你家客厅,前门外连的是A,客厅后门连接的是你家金库(C)现在要拒绝小偷从A进来,那么你在你家客厅做个设置,就有2种办法:1.在你家客厅(B)前门(B的s0)安个铁
转载
精选
2007-03-29 09:13:23
3506阅读
点赞
2评论
Cisco ACL中IN和OUT区别
in 和 out 是相对的,比如: A(s0)-----(s0)B(s1)--------(s1)C 假设你现在想拒绝A访问C,并且假设要求你是在B上面做 ACL (当然C上也可以),我们把这个拓扑换成一个例子: B的s0口是前门,s1口是后门,整个B是你家客厅,前门外连的是A,客厅后门连接的是你家金库(C)
in和out是相对的,比如:
A(s0)
转载
精选
2010-12-08 21:09:10
949阅读
ACL access control list 访问控制列表TCP transmit control protocol传输控制协议UDP user data protocol 用户数据报协议Segment 数据段ISN initial serialnumber 初始序列号TCP 面向连接的全双工复习:全双工:同时双向传输半双工:不能同时,但是双向的单工:一个方向传输报文段:封装在IP数据报中首部长
in和out是相对的,比如:A(s0)-----(s0)B(s1)--------(s1)C假设你现在想拒绝A访问C,并且假设要求你是在B上面做ACL(当然C上也可以),我们把这个拓扑换成一个例子:B的s0口是前门,s1口是后门,整个B是你家客厅,前门外连的是A,客厅后门连接的是你家金库(C)现在要拒绝小偷从A进来,那么你在你家客厅做个设置,就有2种办法:1.在你家客厅(B)前门(
转载
精选
2010-05-10 05:09:57
423阅读
acl中in和out的区别
in和out是相对的,比如:A(s0)-----(s0)B(s1)--------(s1)C假设你现在想拒绝A访问C,并且假设要求你是在B上面做ACL(当然C上也可以),我们把这个拓扑换成一个例子:B的s0口是前门,s1口是后门,整个B是你家客厅,前门外连的是A,客厅后门连接的是你家金库(C)现在要拒绝
转载
2010-06-18 17:44:48
240阅读
我的·总结:扩展acl,要靠近源 ,标准acl靠近目标地址进入设备前ACL就起作用的设为in,进入设备后ACL才起作用的设为out。
原创
2022-07-06 07:56:20
415阅读
in 和 out 是相对的,比如:
A(s0)-----(s0)B(s1)--------(s1)C 假设你现在想拒绝A访问C,并且假设要求你是在B上面做 ACL
(当然C上也可以),我们把这个拓扑换成一个例子:
B的s0口是前门,s1口是后门,整个B是你家客厅,前门外连的是A,客厅后门连接的是你家金库(C)in和out是相对的,比如:
A(s0)-----(s0)B(s1)----
原创
2011-05-23 17:29:19
846阅读
关于在vlan的接口上使用ACL配置的方向问题,在几个专业论坛里面看到经常有人提起。在这里我总结一下。还是举例说明吧。
1,拓扑图如:
Host_A(1.1.1.1) <------> (1.1.1.2)E1:SW:E2(2.2.2.2) <------> (2.2.2.1)Host_B
需求(由于是说明ACL放置接口的方向问题,所以需求简单一点):
原创
2008-05-05 17:59:29
8025阅读
点赞
关于ACL的in和out的应用
原创
2011-07-05 01:49:00
1592阅读
配置思路1>pc配置:2>交换机配置:
Router(config)#interface f0/0
Router(config-if)#ip address 192.168.10.254 255.255.255.0
Router(config-if)#no shutdown
Router(config-if)#interface f0/1
Router(config-if)#ip a
转载
2024-09-02 13:26:43
125阅读
今天工作中遇到了VLAN ACL上面的配置问题,故此博文发布,留一个学习的记忆。
以下用举例说明。
1,拓扑图如:
Host_A(1.1.1.1) <------> (1.1.1.2)E1:Switch:E2(2.2.2.2) <------> (2.2.2.1)Host_B
需求(由于是说明ACL放置接口的方向问题,所以需求简单一点):
只
原创
2010-11-05 23:32:32
2091阅读
点赞
5评论