我要投搞

标签云

收藏小站

爱尚经典语录、名言、句子、散文、日志、唯美图片

当前位置:六合特肖 > 访问控制列表 >

访问控制列表的in和out到底是怎么区别的

归档日期:06-10       文本归类:访问控制列表      文章编辑:爱尚语录

  比如说3个路由器,1和2链接,2和3链接。1和3一个端口链接22有两个端口分别链接1和3从R2上拒绝来自R3访问1那么路由器2上的两个端口怎么区别in和out...

  比如说3个路由器,1和2链接,2和3链接。1和3一个端口链接2 2有两个端口分别链接1和3 从R2上拒绝来自R3访问1那么路由器2上的两个端口怎么区别in和out

  可选中1个或多个下面的关键词,搜索相关资料。也可直接点“搜索资料”搜索整个问题。

  知道合伙人数码行家采纳数:26188获赞数:2311932010年毕业于北京化工大学北方学院计算机科学与技术专业毕业,学士学位,工程电子技术行业4年从业经验。向TA提问展开全部1、如果在路由器R1上配置标准的访问控制列表,阻止PC1访问PC3,如配置的ACL为access-list 1 deny 192.168.1.254 0.0.0.0 access-list 1 permit any。如果将此访问列表应用到f0/1接口int f0/1

  ip access-group 1 (in/out)不管此处是in还是out PC1都将无法访问PC2,但是这两种情况下,数据包被阻止的情况不一样,如果应用的是 ip access-group 1 out,那么从PC1传送出来的数据包,只能传到f0/1接口,但不能通过此接口,因为此时访问列表将PC1发送的数据包给阻止了。

  但是如果应用的是 ip access-group 1 in应用到f0/1接口的,那么从PC1传输的数据包可以通过f0/1接口到达PC2,但是,此时从PC2返回给PC1的流量将无法通过f0/1,因为此时f0/1的的访问列表应用的是in(即入口访问方式),所以进入该接口的数据包将会被阻止。

  2、但是如果此处用的不是标准的访问控制列表(即使用的是扩展的访问控制列表),情况将会有有所不同。

本文链接:http://shawntierney.com/fangwenkongzhiliebiao/513.html