简答题

举例说明,为什么一个ACL的设计应当和把该ACL施放在接口的IN还是OUT联系起来考虑?

正确答案

由于数据是有流向的,所以一个ACL的设计必须考虑应用于接口的IN还是OUT。例如我们设计一个ACL命令如下:
permit 59.60.61.62   0.0.0.0
这条命令是代表允许59.60.61.62这个IP地址通过。但是如果您在端口上应用的是IN方向,那么源地址是59.60.61.62,且方向为从外部进入该端口的数据包将被允许进入;如果您在端口上应用的是OUT方向,那么就是允许源地址为59.60.61.62的数据包从该端口流出。

答案解析

相似试题
  • 举例说明,所谓“ACL和路由图的结尾都隐含了一个拒绝操作”是什么意思,它对整个ACL或路由图内规则条件的顺序设计有什么影响?

    简答题查看答案

  • 为什么说在一个ACL中,各条判断规则的先后顺序至关重要?

    简答题查看答案

  • 命名ACL允许在标准ACL和扩展ACL中使用一个字符数字组合的字符串(名字)代替数字列表号。

    判断题查看答案

  • 查看路由器中的ACL有指命()

    单选题查看答案

  • ACL做流量过滤时一般放在()

    单选题查看答案

  • ACL做安全过滤时一般放在()

    单选题查看答案

  • 访问控制列表(ACL)分为标准和扩展两种。下面关于ACL的描述中,错误的是()。

    单选题查看答案

  • 扩展ACL不仅检查数据包的源地址,还检查数据包的目的地址、数据包特定的协议类型、端口号和数据包内容。

    判断题查看答案

  • 在配置ACL访问控制列表时,一定要记得在使用deny的时候,在最后加上一条permit,否则全部的数据包都将被拒绝。

    判断题查看答案