如下图,在S1上配置ACL,测试分为如下两步
测试过程:
(1)rule 10 deny 10.1.1.28 0.0.0.3 ;rule 999 permit ——此时PC2,PC3都不可以访问PC4
(2)rule 10 permit 10 10.1.1.28 0.0.0.3 ;rule 999 deny——此时PC2,PC3都可以访问PC4
由于31为广播地址,个人怎么感觉ACL不应该是匹配不了31地址吗,但是模拟器结果是可以匹配的?
(0)
最佳答案
outbound是访问本接口下的服务器,是外面访问进来,这个搞清楚就理解了
(0)
能否详细说说
outbound是访问本接口下的服务器,是外面访问进来——什么意思不是很懂
是外面访问进来——改为从交换机这个端口出去的流量会匹配ACL,这表达会更好一点
我疑惑的是通配符这个,这个是没有网络位/广播位概念吗,如10.1.1.28 0.0.0.1 ,范围是28-29,从掩码角度来说这两个分别是网络位和广播位,不可用。所有我以为ACL匹配不了,实验测试是可以的
0.0.0.1 表示2位主机,0.0.0.0才表示1位主机吧?个人理解0.0.0.0相当与掩码的32,0.0.0.1相当于掩码的31
只要是在你acl范围里的地址,都可以匹配,他后面是通配符,和子网掩码不一样
(0)
通配符是不分广播位和网络位的吗,还是?
通配符是不分广播位和网络位的吗,还是?
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
是的