1.packrt-filter是否对报文回包影响。
如下图在inbound方向调用时,192.168.0.1主动访问10.0.0.2是否会被拒绝?
如果10.0.0.2主动访问192.168.0.1这时候192.168.0.1被动回包10.0.0.2是否也会被拒绝?
(0)
192.168.0.1主动访问10.0.0.2会被拒绝
如果10.0.0.2主动访问192.168.0.1这时候192.168.0.1被动回包10.0.0.2不会被拒绝
所以想要双向拒绝,还需要再加一条
(0)
如果是在交换机上做这条ACL的话
1.包过滤政策在交换机和路由器上默认政策不是拒绝,而是允许
2.然后规则应用在入方向上,不会有流量匹配到规则吧?
3.最后的结果应该是流量全部放行
(0)
想错了,更正一下:192.168.0.1去访问10.0.0.2会被拒绝,然后被动回报应该也是会被拒绝的,G0/1上会收到PC1的ICMP reply的src 192.168.0.1 des 10.0.0.2匹配第二条acl
想错了,更正一下:192.168.0.1去访问10.0.0.2会被拒绝,然后被动回报应该也是会被拒绝的,G0/1上会收到PC1的ICMP reply的src 192.168.0.1 des 10.0.0.2匹配第二条acl
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
是的,按照顺序匹配的,命中之后就不会再匹配后面的