设为首页收藏本站language 语言切换
查看: 3321|回复: 10
收起左侧

[已解决] ACL写通配符和不写通配符的区别

[复制链接]
发表于 2013-3-23 15:09:19 | 显示全部楼层 |阅读模式
ACL写通配符和不写通配符的区别。请高手指点
发表于 2013-3-23 15:48:56 | 显示全部楼层
沙发 2013-3-23 15:48:56 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2013-3-23 16:19:00 | 显示全部楼层
我是这么理解的,如果指定的是一个网段,那么就需要通配符,如果指定的是具体一个IP,那么就不需要通配符。
板凳 2013-3-23 16:19:00 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2013-3-23 16:32:31 | 显示全部楼层
地板 2013-3-23 16:32:31 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2013-3-23 21:50:05 | 显示全部楼层
通配符用来精确匹配的,如果只指定某一个具体的主机地址,那么可以不配,如果你是指定一个网段的地址,那么就得用通配符来指明匹配的网段网络号
5# 2013-3-23 21:50:05 回复 收起回复
回复 支持 反对

使用道具 举报

 楼主| 发表于 2013-3-24 01:17:16 | 显示全部楼层
一两三个人 发表于 2013-3-23 21:50
通配符用来精确匹配的,如果只指定某一个具体的主机地址,那么可以不配,如果你是指定一个网段的地址,那么 ...

那比如:
access 1 permit 192.168.1.0 和access 1 permit 192.168.1.0 0.0.0.255
这两条有什么区别啊?
6# 2013-3-24 01:17:16 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2013-3-24 15:35:09 | 显示全部楼层
那比如:
access 1 permit 192.168.1.0 和access 1 permit 192.168.1.0 0.0.0.255
这两条有什么区别啊?


第一条默认是access 1 permit 192.168.1.0 0.0.0.0这样就没有地址通过了


7# 2013-3-24 15:35:09 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2013-3-24 18:29:46 | 显示全部楼层
962456310@qq.co 发表于 2013-3-24 01:17
那比如:
access 1 permit 192.168.1.0 和access 1 permit 192.168.1.0 0.0.0.255
这两条有什么区别啊? ...

第一个是一个主机地址,第二个是一个192.168.1.0/24的网段
8# 2013-3-24 18:29:46 回复 收起回复
回复 支持 反对

使用道具 举报

 楼主| 发表于 2013-3-24 23:43:17 | 显示全部楼层
一两三个人 发表于 2013-3-24 18:29
第一个是一个主机地址,第二个是一个192.168.1.0/24的网段

access 1 permit 192.168.1.0 和access 1 permit 192.168.1.0 0.0.0.255
那如果应用在NAT或route-map之类呢?这两条分别是怎么样的?听别人讲,哪一条是会匹配子网的,而有一条就是单纯的/24的
9# 2013-3-24 23:43:17 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2013-3-26 03:04:30 | 显示全部楼层
ACL 写通配符基本是抓流量
不写通配符是抓路由。
10# 2013-3-26 03:04:30 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2013-6-1 17:56:24 | 显示全部楼层
嘎嘎嘎灌灌灌灌灌
11# 2013-6-1 17:56:24 回复 收起回复
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 论坛注册

本版积分规则

QQ|Archiver|手机版|小黑屋|sitemap|鸿鹄论坛 ( 京ICP备14027439号 )  

GMT+8, 2025-5-25 00:34 , Processed in 0.088446 second(s), 24 queries , Redis On.  

  Powered by Discuz!

  © 2001-2025 HH010.COM

快速回复 返回顶部 返回列表