- 积分
- 420
- 鸿鹄币
- 个
- 好评度
- 点
- 精华
- 最后登录
- 1970-1-1
- 阅读权限
- 30
- 听众
- 收听
初级工程师
  
|
host(10.0.0.1)----------------(F0)交换机(F1)----------------router(10.0.0.2)
上图是网络拓扑,现在交换机到主机和路由器都已经工作正常,接下来在交换机作如下配置:
Switch(config)#access-list 110 permit tcp host 10.0.0.1 host 10.0.0.2 eq 23
Switch(config)#interface F1
Switch(config-if)ip access-group 110 out
目的是只允许10.0.0.1主机可以telnet到路由器上。但是考虑到最后一条ACL默认是拒绝其他IP流量,那么是不是默认也拒绝了从路由器10.0.0.2响应主机TCP连接的回包呢?如果这样,那么是不是还应该在F1的入方向上再配置ACL以允许从路由器10.0.0.2并且源端口号为23的回包呢?
又附:这个问题好像又跟自反ACL或established 关键字有关,但实际上CCNA学习指南中也是这样配置。
请诸位大侠解惑!
|
|