路由器访问控制列表

来源:百度知道 编辑:UC知道 时间:2024/05/30 21:12:13
请问,路由器访问控制列表设置完后,用在端口上时的in/out 有什么区别和规则?

in的时候判断的是源地址是vlan内的地址,out的时候判断源地址是非本vlan 内的地址。
给你个例子,18 19两个不同的网段,在18网段上加访问列表,
----〉表示能够访问,---X-->表示不能访问。

ip access-l exte test_liu
deny ip host 10.24.18.5 host 10.24.19.30
permit ip any any
__________________________________________________
inter vlan 18
ip access-g test_liu in
exit
测试:18.5--X-->19.30
19.30--X-->18.5
____________________________________________________
inter vlan 18
ip access-g test_liu out
exit
测试:18.5---->19.30
19.30---->18.5
@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@
ip access-l exte test_liu
deny ip host 10.24.19.30 host 10.24.18.5
permit ip any any
----------------------------------------------------
inter vlan 18
ip access-g test_liu in
exit
测试:18.5---->19.30
19.30---->18.5
__________________________________________________
inter vlan 18