设为首页收藏本站language 语言切换
查看: 2324|回复: 10
收起左侧

[已解决] 关于一个ACL的小问题

[复制链接]
发表于 2013-5-7 22:40:07 | 显示全部楼层 |阅读模式
10鸿鹄币
QQ截图20130507214045.png 在一个视频里面看到这么一段内容,感觉有问题,我在学前缀列表的,PPT上面写着,因为不能区分/24和/22路由,前缀列表就能区分,我怎么感觉标注的ACL也能区分呀

最佳答案

查看完整内容

一定是可以区分的,只是有些功能实现不了,比如你只想抓172.16.0.0/22这条汇总路由,如果你ACL这样写,图上的路由你就都抓住了,所以才用前缀列表。
发表于 2013-5-7 22:40:08 | 显示全部楼层
一定是可以区分的,只是有些功能实现不了,比如你只想抓172.16.0.0/22这条汇总路由,如果你ACL这样写,图上的路由你就都抓住了,所以才用前缀列表。
沙发 2013-5-7 22:40:08 回复 收起回复
回复

使用道具 举报

发表于 2013-5-8 08:35:18 | 显示全部楼层
这句话的理解应该是你使用标准的ACL无法使用一条命令来同时匹配172.16.0.0/22和172.16.0.0/24,因为你的标准ACL的写法就是access-list 1 permit 172.16.0.0

那么你怎么同时覆盖这个两条呢
板凳 2013-5-8 08:35:18 回复 收起回复
回复

使用道具 举报

发表于 2013-5-8 09:00:17 | 显示全部楼层
扩展的ACL可以匹配源地址和宿地址,在用作路由过滤的时候,源地址就是网段,宿地址就是掩码。
标准的ACL只能匹配源地址,因此不能匹配路由条目的掩码。
地板 2013-5-8 09:00:17 回复 收起回复
回复

使用道具 举报

发表于 2013-5-8 09:08:47 | 显示全部楼层
这句话的理解应该是你使用标准的ACL无法使用一条命令来同时匹配172.16.0.0/22和172.16.0.0/24,因为你的标准ACL的写法就是access-list 1 permit 172.16.0.0

那么你怎么同时覆盖这个两条呢
5# 2013-5-8 09:08:47 回复 收起回复
回复

使用道具 举报

发表于 2013-5-8 09:09:49 | 显示全部楼层
237702508 发表于 2013-5-8 09:08
这句话的理解应该是你使用标准的ACL无法使用一条命令来同时匹配172.16.0.0/22和172.16.0.0/24,因为你的标准 ...

就是说你可以不打通配符掩码!!

评分

参与人数 1鸿鹄币 +4 收起 理由
star_小辉 + 4 赞一个!

查看全部评分

6# 2013-5-8 09:09:49 回复 收起回复
回复

使用道具 举报

 成长值: 53770
发表于 2013-5-8 12:00:48 | 显示全部楼层
如果是扩展vlan只能针对数据层面,对路由层面不支持,标准vlan则数据层面与路由层面都支持,如果是上面所说的标准vlan的情况则应该是可以区分的,ACL并不只是针对主类的,可以对掩码进行区分
7# 2013-5-8 12:00:48 回复 收起回复
回复

使用道具 举报

 楼主| 发表于 2013-5-8 16:23:35 | 显示全部楼层
天涯迪 发表于 2013-5-8 13:27
一定是可以区分的,只是有些功能实现不了,比如你只想抓172.16.0.0/22这条汇总路由,如果你ACL这样写,图上 ...

我自己想通了,不过谢谢
8# 2013-5-8 16:23:35 回复 收起回复
回复

使用道具 举报

 楼主| 发表于 2013-5-8 16:23:36 | 显示全部楼层
天涯迪 发表于 2013-5-8 13:27
一定是可以区分的,只是有些功能实现不了,比如你只想抓172.16.0.0/22这条汇总路由,如果你ACL这样写,图上 ...

我自己想通了,不过谢谢
9# 2013-5-8 16:23:36 回复 收起回复
回复

使用道具 举报

发表于 2013-5-8 21:24:23 | 显示全部楼层
star_小辉 发表于 2013-5-8 16:23
我自己想通了,不过谢谢

客气,互相学习,共同进步
10# 2013-5-8 21:24:23 回复 收起回复
回复

使用道具 举报

发表于 2013-5-8 21:24:28 | 显示全部楼层
star_小辉 发表于 2013-5-8 16:23
我自己想通了,不过谢谢

客气,互相学习,共同进步
11# 2013-5-8 21:24:28 回复 收起回复
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 论坛注册

本版积分规则

QQ|Archiver|手机版|小黑屋|sitemap|鸿鹄论坛 ( 京ICP备14027439号 )  

GMT+8, 2025-4-26 10:55 , Processed in 0.686461 second(s), 31 queries , Redis On.  

  Powered by Discuz!

  © 2001-2025 HH010.COM

快速回复 返回顶部 返回列表