交换机做acl,阻断vlan11的pc(192.168.11.0/24)访问vlan10的pc(192.168.0.0/24),
(0)
楼上是错的。
应当站在你调用acl的接口的位置看,
这条acl在vlan 10接口调用,那就应该首先站在vlan10接口的角度,
再看acl内容,你acl条目写的是禁止vlan 11访问vlan 10,
那站在vlan 10的角度,vlan 11就输入vlan 10的外部,它(vlan 11)想访问vlan10的时候,流量是从vlan 11去往vlan 10,
所以:站在vlan 10的角度,上面的过程流量就是从outbound方向来的。
(0)
明白了,谢谢大佬
你这解释压根就不对,站着vlan10的角度,从vlan11到他vlan10自己,不就是in方向吗?不懂就多看书,别误导人了,而且从数据包的角度来说,不管是in或者out方向,理论是都能生效的,因为数据包是双向的,有来必有回,这里的in不生效,可能就是设备不支持或者其它原因吧
in的意思是外部流量到他自己,out是内部流量到外部流量
大佬您好,通过您的指点,我又多做了一步测试 Int v 10 Pa 3001 out Undo pa 3001 in Quit 用v11的pc Ping v10的pc不通 用v11的pc ping v10的网关通 Int v 11 Pa 3001 in Quit 用v11的pc ping v10的pc和网关都不通
各位大佬说的都是对的,只是描述的侧重点不同引起误会,通过各位帮助,我已经学会实战使用in或out,衷心感谢各位大佬
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
谢谢大佬指点