怎么确定在哪个三层逻辑口上调用acl实现包过滤,以及怎么确定方向
(0)
看具体设备和软件版本信息,否则无法判断。
目前H3C绝大部分网络设备产品缺省是没有acl调用控制的。
也就是所有有acl调用控制都是人为/调试人员定义的acl方向控制。
另外具体在那调用配置取决于需求和设备支持情况。
否则无法准确判断。
比如通常情况in方向acl居多。
比如限制客户端a访问服务器b
此时在客户端a的三层网关侧调用acl in方向来实现。
当然服务器侧网关处调用acl out方向也行的。
但由于无具体产品等细节信息,以上还是已技术层面判断的可行性为主。
(0)
1、包过滤是下发在流量经过的接口的,可以根据arp或者对端路由的下一跳等方式确定流量进入设备的接口。
2、可以把vlan-int这种逻辑口想象成多个物理口的合集,如果流量是从接口A进入交换机的,就在A口入方向过滤,相反,如果是从A口发出去的,就在A口的出方向应用。
(0)
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论