|
发表于 2012-4-26 11:31:31
|
显示全部楼层
本帖最后由 thk11 于 2012-4-26 11:37 编辑
& `* H1 p) H$ M4 L# {0 q p( L中毒太深 发表于 2012-4-24 19:41 
1 ~: r5 K! _# } e lpermit ip any any 应该包含了permit ip any+host ip,而且就算了你配置了permit ip any+host ip,ACL最后一 ...
" T% J' }) x+ E* z& |7 }6 e6 k" k$ K) o! u
〉不然默认就是deny ip any any3 [* }5 ]' U& W* t- ^
* m' |" ~0 B/ D/ V" T
我觉得你对deny ip any any的理解有问题。# _3 j; Y* i) V; |4 n
这个默认的语句的意思是之前没有命令的话,是全deny的。
6 g, @0 K2 m+ o6 M- \# B但是有的话是要去除的,而且越往前的语句优先级越高。有点相当于取余集的意思吧。) u" G3 P; l; J3 R
我举个简单的例子你一看就明白了:! [, O; O) A9 L8 _/ u3 r
! ]8 h$ d, l+ |, x5 i& x3 v10岁以下许可,30岁以下禁止,30岁以上许可
6 V8 Z" B) s; r1 G跟
' z3 W3 M2 _7 n8 k7 w10岁以下许可,30岁以下禁止,全许可
3 v4 E& f; V$ U) s4 W在ACL的逻辑里是一样的。5 k3 k6 I0 l1 g6 O- @
禁止的是10到30岁这段(为了简化问题,这里我们不去抠含不含边界了)。; a- K4 w6 k6 `4 z8 R- A9 N
但是第三句“30岁以上许可”或“全许可”如果不写的话,则会被deny的,
2 t# \4 ]5 b( r+ ]结果成为只有10岁以下许可,余全禁止了。
. J3 V3 _% ? N1 w |* W b% M0 w& ^' Q2 n
|
30#
2012-4-26 11:31:31
回复(0)
收起回复
|