为什么将ACL 2000部署在VLANIF10接口的出方向、VLANIF30接口的入方向均不会生效
[H3C]dis acl 2000
Basic IPv4 ACL 2000, 1 rule,
ACL's step is 5
rule 0 deny source 192.168.1.0 0.0.0.255 (53 times matched)
(0)
到达本vlan的流量是packet-filter outbound方向
从本vlan发出去的流量是packet-filter inbound方向
(1)
厉害了,一下子就明白了。 也就是说,要实现PC3无法访问server 从本VLAN(VLAN10)发出去的流量,将ACL部署在出方向,流过滤生效 到达本VLAN(VLAN30)的流量是,将ACL部署在入方向,流过滤生效 只不过如果将ACL部署在VLANIF10的入方向,过滤的范围太大,会影响该网段的其他通信,所以将其部署在VLANIF30的出方向是比较合理的。
这个不好解释,需要你自己去理解,因为acl2000配置的是源地址匹配。因此对于交换机而言,只有接收vlan10的流量的时候,才会匹配上源地址是1段的,而交换机给1段回包的时候,匹配上的就是目的地址
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
方向理解了就好办了