赞
踩
目录
只能根据源ip进行匹配
配置rule时不写编号,会自动补上,从rule 5开始,步长为5
可以根据协议、源ip、目的ip、端口号进行匹配
如果ACL匹配接口为不匹配,查看路由表,是否能转发改路由。
acl用来匹配流量默认规则是允许,用来匹配路由默认是拒绝
1) inbound的优势:先看ACL,再查路由。
如果在有需要拒绝的ACL,那么在查路由表前,就能直接结束掉,就不会占用路由设备的资源,提高效率。
2)outbound的优势:
如果在设备入方向有多个需要拒绝的ACL接口,那么就要在多个接口上多次重复配置,这时直接在出方向一起拒绝,就可以避免重复的配置。
调用的方向决定了,网络最终能否通信
int g0/0/0 进入接口
traffic-filter inbound acl 2000 在路由器入方向上应用ACL 2000
int g0/0/1 进入接口
traffic-filter outbound acl 2000 在路由器出方向上应用ACL 2000
1.c
ab,基本ACL没写完
d,高级ACL要有源有目的ip
2.
源目ip,协议类型,端口号
Copyright © 2003-2013 www.wpsshop.cn 版权所有,并保留所有权利。