访问控制列表ACL中的方向(in/out)是怎么回事儿啊?

来源:百度知道 编辑:UC知道 时间:2024/05/18 02:19:31
访问控制列表ACL中的方向(in/out)是怎么回事儿啊?没懂也,它是双向的吗?
我在一个端口上使用了ACL(方向为Out)之后,结果是两个网段都不能互想访问.假如我要允许网段1能访问网段2,但网段2不能访问网段1,怎么做?请高手指点迷津!!!

in是从外往内(入站的流量),out是从内往外(出站的流量).
假如你要允许网段1能访问网段2,但网段2不能访问网段1:这个可以利用TCP的SYN标记进行过滤-禁止外网带有SYN标记的TCP数据包进入内网.
顺便说一句:提问也是一门艺术!

网段1能访问网段2,但网段2不能访问网段1,需用自反ACL

可参考 http://baike.baidu.com/link?url=vHePD1jzUDBoxytmWRb89zbchSGz9vqVt8UPBN3-2I9Kcb3ftWliC4ibkFudsLyLmcUI_hnx81K2B2xRHsW0J_