设为首页收藏本站language 语言切换
查看: 2118|回复: 6
收起左侧

[已解决] ACL实验,有一点不明白,急求!!!

[复制链接]
发表于 2010-4-30 22:48:16 | 显示全部楼层 |阅读模式
ACL实验,有一点不明白,急求!!!
问个问题啊

ACL命令中,有一条,

int f0/1

ip access-group 128 out

请问 这个F0/1这个端口是如何确认的,SHOW RUN 以后,我怎么确认是哪个端口?万一换成F0/0了,我不会看,希望会的朋友讲一下这个知识点

还有 128 是怎么来的? 随便写个数不行吗?
发表于 2010-4-30 22:49:44 | 显示全部楼层
看图说话
把拓扑贴上来
沙发 2010-4-30 22:49:44 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2010-4-30 22:54:52 | 显示全部楼层
确定acl在那个端口设置,是要看你的数据是从哪个端口流入或流出

这个一方面要看你实施的要求,另一个就是网络的拓扑

128 是acl列表的组名,就是一个组里面包含多条acl的控制规则
板凳 2010-4-30 22:54:52 回复 收起回复
回复 支持 反对

使用道具 举报

 成长值: 63430
发表于 2010-5-1 09:57:52 | 显示全部楼层
杯具了···
地板 2010-5-1 09:57:52 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2010-5-1 12:53:58 | 显示全部楼层
这几句命令的意思是把号码为128的那个access-list应用到Fa0/1这个接口的出方向上

一个接口有出(out)和进(in)两个方向

具体命令要怎么写 需要结合你的实际情况才能确定
5# 2010-5-1 12:53:58 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2010-5-3 18:50:25 | 显示全部楼层
这条命令的意思就是从路由器的fa0/1口出去的流量,都要经access-list 128处理。换成fa0/0依此类推!
6# 2010-5-3 18:50:25 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2010-5-8 15:24:30 | 显示全部楼层
    
7# 2010-5-8 15:24:30 回复 收起回复
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 论坛注册

本版积分规则

QQ|Archiver|手机版|小黑屋|sitemap|鸿鹄论坛 ( 京ICP备14027439号 )  

GMT+8, 2025-2-6 17:23 , Processed in 0.085449 second(s), 12 queries , Redis On.  

  Powered by Discuz!

  © 2001-2025 HH010.COM

快速回复 返回顶部 返回列表