设为首页收藏本站language 语言切换
查看: 7583|回复: 23
收起左侧

[已解决] ACL调用接口方向

  [复制链接]
发表于 2013-8-13 21:01:04 | 显示全部楼层 |阅读模式
小弟不才,ACL控制列表接口的IN和OUT方向一直没有弄太明白,请大侠指点,小弟在此感激不尽了,附图 QQ截图20130813205437.png QQ截图20130813205454.png

为什么list100中20无效,list101中29无效啊。求大侠指点
发表于 2013-8-13 22:11:42 | 显示全部楼层

回帖奖励 +6 个鸿鹄币

其实呢,ACL也是有语法规则的,写的格式差不多是固定的,list100中的20和llist中的10都是不合格式,这个就像1+1为什么=2,而1+2为什么不=1一样,就是放的位置错了
沙发 2013-8-13 22:11:42 回复 收起回复
回复 支持 反对

使用道具 举报

 楼主| 发表于 2013-8-13 22:23:03 | 显示全部楼层
菜鸟学徒 发表于 2013-8-13 22:11
其实呢,ACL也是有语法规则的,写的格式差不多是固定的,list100中的20和llist中的10都是不合格式,这个就像 ...

谢谢你的回答,我差不多明白了, 非常感谢
板凳 2013-8-13 22:23:03 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2013-8-13 22:30:25 | 显示全部楼层

回帖奖励 +6 个鸿鹄币

ACL100中:
10 permit tcp 172.16.16.0 0.0.0.15 host 172.16.48.63 eq 22
这一条语句是说,允许【源ip地址172.16.16.0/28,源端口是任意】的主机访问【目的主机ip地址是172.16.48.63,目的端口号是22】的服务,说白了就是允许ssh主机172.16.48.63

20 permit tcp 172.16.16.0 0.0.0.15 eq telnet host 172.16.48.63
这一条语句是说,允许【源ip地址172.16.16.0/28,源端口是telnet端口,也就是端口号23】的主机访问【目的主机ip地址是172.16.48.63,目的端口是任意】的服务,换句话说,只能允许172.16.16.0/28中所有源端口是23的流量通过,但是源端口一般都是一个随机值,因此这一条语句相当于没用

ACL101中也是这样的,有不明白的可以私信问我。。。

地板 2013-8-13 22:30:25 回复 收起回复
回复 支持 反对

使用道具 举报

 楼主| 发表于 2013-8-13 22:51:46 | 显示全部楼层
攻城鸦 发表于 2013-8-13 22:30
ACL100中:
10 permit tcp 172.16.16.0 0.0.0.15 host 172.16.48.63 eq 22
这一条语句是说,允许【源ip地 ...

这回明白了, 祝你工作顺利,很感谢
5# 2013-8-13 22:51:46 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2013-8-14 10:28:15 | 显示全部楼层

回帖奖励 +6 个鸿鹄币

其实ACL就看你路由转发啦
你模拟下数据转发的方向,立马能辨别出来了
6# 2013-8-14 10:28:15 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2013-8-14 10:29:16 | 显示全部楼层

回帖奖励 +6 个鸿鹄币

好有钱啊~~~~~
7# 2013-8-14 10:29:16 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2013-8-14 10:29:20 | 显示全部楼层

回帖奖励 +6 个鸿鹄币

赞一个
8# 2013-8-14 10:29:20 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2013-8-14 10:30:01 | 显示全部楼层

回帖奖励 +6 个鸿鹄币

对于路由器接口,一个访问表必须在创建之后应用到某个接口上,它才能产生作用为通过接口的数据流是双向的,所以访问表要应用到接口的特定方向上,向外的方向或者内的方向。此处,术语“向内的(i n b o u n d) ”表示数据流流向路由器,而“向外的o u t b o u n d表示数据流从路由器流出。
9# 2013-8-14 10:30:01 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2013-8-14 10:30:32 | 显示全部楼层
既然楼主明白了,我就不说了,看到楼主这种一次发这么多币的人,我想说,下次发贴记得带上我
10# 2013-8-14 10:30:32 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2013-8-14 10:32:20 | 显示全部楼层
11# 2013-8-14 10:32:20 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2013-8-14 10:33:15 | 显示全部楼层
in 、out你可以理解为相对于路由器是进,还是出就可以了
12# 2013-8-14 10:33:15 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2013-8-15 16:10:58 | 显示全部楼层
赞一个
13# 2013-8-15 16:10:58 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2013-8-17 15:49:00 | 显示全部楼层
14# 2013-8-17 15:49:00 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2013-9-27 03:17:09 | 显示全部楼层
攻城鸦 发表于 2013-8-13 22:30
ACL100中:
10 permit tcp 172.16.16.0 0.0.0.15 host 172.16.48.63 eq 22
这一条语句是说,允许【源ip地 ...

同理就是说
list101 中的10无效 20有效 也是因为源地址端口随机访问对吧,
得出结论:
允许172.16.16.0 0.0.0.15 访问172.16.48.63的(SSH端口)22
允许172.16.48.63访问的172.16.16.0 0.0.0.15的Telnet
再根据题目要求172.16.16.0子网访问SVR-A的Telnet or SSH结果如何?SS还可以,能理解为没有那种配置语法么?还是说源地址访问端口都是随机的访问?
15# 2013-9-27 03:17:09 回复 收起回复
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 论坛注册

本版积分规则

QQ|Archiver|手机版|小黑屋|sitemap|鸿鹄论坛 ( 京ICP备14027439号 )  

GMT+8, 2025-4-26 16:59 , Processed in 0.092267 second(s), 28 queries , Redis On.  

  Powered by Discuz!

  © 2001-2025 HH010.COM

快速回复 返回顶部 返回列表