设为首页收藏本站language 语言切换
查看: 2524|回复: 10
收起左侧

[已解决] ACL 扩展访问列表举例 问题求助

[复制链接]
发表于 2011-12-22 11:25:10 | 显示全部楼层 |阅读模式
本帖最后由 cjfhqu 于 2011-12-22 16:37 编辑

                              
1_副本.jpg 2_副本.jpg

如上图,左边是拓扑结构图。
为什么是将列表应用到E1的出口方向,而不是应用到进口方向呢?不是限制销售部和市场部对财务部的访问么,对E1来说,应该是进口方向啊。
我不理解为什么是出口方向。
 楼主| 发表于 2011-12-22 11:26:23 | 显示全部楼层
求助各位大大,我死活想不通。是限制外面访问进来,应该是进口啊。
沙发 2011-12-22 11:26:23 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2011-12-22 11:38:48 | 显示全部楼层
是限制外面进来而不是限制里面出去,路由的方向是从上往下的,扩展的访问列表用在靠近源的位置,所以是e1的出口而不是入口。
板凳 2011-12-22 11:38:48 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2011-12-22 11:44:15 | 显示全部楼层
地板 2011-12-22 11:44:15 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2011-12-22 12:00:34 | 显示全部楼层
access-list 110 deny tcp any host 172.16.30.5 eq 21
拒绝源地址为任意,对目的地址为172.16.30.5的主机、目标tcp端口号为21应用
当然应用在E1的出方向了

点评

也感谢你。谢谢。  发表于 2011-12-22 13:42
5# 2011-12-22 12:00:34 回复 收起回复
回复 支持 反对

使用道具 举报

 楼主| 发表于 2011-12-22 12:12:41 | 显示全部楼层
lqlzhce 发表于 2011-12-22 11:38
是限制外面进来而不是限制里面出去,路由的方向是从上往下的,扩展的访问列表用在靠近源的位置,所以是e1的 ...

这里是限制销售和市场去访问财务部,对于E1来说销售和市场部是源,即E0 和E2 是源,E1 是目的方向吧。对于E1 来说,E0 和E2 要------>E1 ,是进入到E1接口里面。
6# 2011-12-22 12:12:41 回复 收起回复
回复 支持 反对

使用道具 举报

 楼主| 发表于 2011-12-22 12:18:44 | 显示全部楼层
qq2011 发表于 2011-12-22 12:00
access-list 110 deny tcp any host 172.16.30.5 eq 21
拒绝源地址为任意,对目的地址为172.16.30.5的主机 ...

拒绝源地址为任意,对目的地址为172.16.30.5的主机
拒绝源是为任意地址,目的地址是172.16.30.5 。拒绝源是在E1接口的外面吧,172.16.30.5 是在E1接口的里面吧。是从E1的外面进进E1的里面吧。
如下:
源----------------->E1接口----------------------->目的(172.16.30.5)

我很晕,不是这样理解么。
7# 2011-12-22 12:18:44 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2011-12-22 13:13:28 | 显示全部楼层
cjfhqu 发表于 2011-12-22 12:12
这里是限制销售和市场去访问财务部,对于E1来说销售和市场部是源,即E0 和E2 是源,E1 是目的方向吧。对于 ...

流量是往下的,所以要从e1口出去

点评

真是好人啊,高人啊。感谢。。。。  发表于 2011-12-22 13:42
8# 2011-12-22 13:13:28 回复 收起回复
回复 支持 反对

使用道具 举报

 楼主| 发表于 2011-12-22 13:35:18 | 显示全部楼层
lqlzhce 发表于 2011-12-22 13:13
流量是往下的,所以要从e1口出去

!!!一句话点醒我了,明白了。进出是方向按整个路由器来看,明白了
9# 2011-12-22 13:35:18 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2011-12-22 14:10:23 | 显示全部楼层
10# 2011-12-22 14:10:23 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2012-8-22 08:51:04 | 显示全部楼层
流量进入路由器就是in
流量出路由器就是out{:soso_e181:}
11# 2012-8-22 08:51:04 回复 收起回复
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 论坛注册

本版积分规则

QQ|Archiver|手机版|小黑屋|sitemap|鸿鹄论坛 ( 京ICP备14027439号 )  

GMT+8, 2025-5-16 02:01 , Processed in 0.133995 second(s), 35 queries , Redis On.  

  Powered by Discuz!

  © 2001-2025 HH010.COM

快速回复 返回顶部 返回列表