|
发表于 2012-4-26 11:31:31
|
显示全部楼层
本帖最后由 thk11 于 2012-4-26 11:37 编辑 : T1 n o" }: b' a! x0 b$ A) i
中毒太深 发表于 2012-4-24 19:41 3 Y, {5 O+ g$ N! I W G
permit ip any any 应该包含了permit ip any+host ip,而且就算了你配置了permit ip any+host ip,ACL最后一 ... : O& M6 Q, S8 l$ `& \% G6 y
0 V- A( a7 G. t! j〉不然默认就是deny ip any any, I2 U& D/ I# A/ i
3 u# ]) N; T* y0 Y( ^
我觉得你对deny ip any any的理解有问题。
! C3 Q' y! ]1 ?% l) i( ^* c" F这个默认的语句的意思是之前没有命令的话,是全deny的。
8 @; L4 d; H8 W$ G" L$ n/ {& t- b4 x但是有的话是要去除的,而且越往前的语句优先级越高。有点相当于取余集的意思吧。
* A: I6 \0 a- v- ~& i- G( }我举个简单的例子你一看就明白了:
+ i6 u9 _1 |$ A9 w V
1 s2 F- D. u; E2 T: G7 R% l7 U10岁以下许可,30岁以下禁止,30岁以上许可- C* _. I/ l6 p) C. R8 ]
跟
9 I! l, P' v, a# v2 u8 Z10岁以下许可,30岁以下禁止,全许可
4 A0 X5 I* @8 r* u- D在ACL的逻辑里是一样的。* b- E; X" |" ~, m) a/ C, u( S- N
禁止的是10到30岁这段(为了简化问题,这里我们不去抠含不含边界了)。, t K) S; z" _8 p5 K
但是第三句“30岁以上许可”或“全许可”如果不写的话,则会被deny的,* D. i' }7 e/ s& H1 z2 e0 y# ?
结果成为只有10岁以下许可,余全禁止了。/ ` k! }/ A! r1 g
. q! a! {0 g E# m8 t
|
30#
2012-4-26 11:31:31
回复(0)
收起回复
|