>進入 一直以為自己對這個ip access-group num in | out 應(yīng)用很理解,當(dāng)自己做實驗分析的時候分現(xiàn)很模糊,以下是認(rèn)真的分析總結(jié): 首先: 路由器每個接口應(yīng)用ACL是針對每個數(shù)據(jù)包的過濾,三層是IP數(shù)據(jù)包" />
最新文章專題視頻專題問答1問答10問答100問答1000問答2000關(guān)鍵字專題1關(guān)鍵字專題50關(guān)鍵字專題500關(guān)鍵字專題1500TAG最新視頻文章推薦1 推薦3 推薦5 推薦7 推薦9 推薦11 推薦13 推薦15 推薦17 推薦19 推薦21 推薦23 推薦25 推薦27 推薦29 推薦31 推薦33 推薦35 推薦37視頻文章20視頻文章30視頻文章40視頻文章50視頻文章60 視頻文章70視頻文章80視頻文章90視頻文章100視頻文章120視頻文章140 視頻2關(guān)鍵字專題關(guān)鍵字專題tag2tag3文章專題文章專題2文章索引1文章索引2文章索引3文章索引4文章索引5123456789101112131415文章專題3
問答文章1 問答文章501 問答文章1001 問答文章1501 問答文章2001 問答文章2501 問答文章3001 問答文章3501 問答文章4001 問答文章4501 問答文章5001 問答文章5501 問答文章6001 問答文章6501 問答文章7001 問答文章7501 問答文章8001 問答文章8501 問答文章9001 問答文章9501
當(dāng)前位置: 首頁 - 科技 - 知識百科 - 正文

ipaccess-groupnumin

來源:懂視網(wǎng) 責(zé)編:小采 時間:2020-11-09 07:39:50
文檔

ipaccess-groupnumin

ipaccess-groupnumin:歡迎進入網(wǎng)絡(luò)技術(shù)社區(qū)論壇,與200萬技術(shù)人員互動交流 >>進入 一直以為自己對這個ip access-group num in | out 應(yīng)用很理解,當(dāng)自己做實驗分析的時候分現(xiàn)很模糊,以下是認(rèn)真的分析總結(jié): 首先: 路由器每個接口應(yīng)用ACL是針對每個數(shù)據(jù)包的過濾,三層是IP數(shù)據(jù)包
推薦度:
導(dǎo)讀ipaccess-groupnumin:歡迎進入網(wǎng)絡(luò)技術(shù)社區(qū)論壇,與200萬技術(shù)人員互動交流 >>進入 一直以為自己對這個ip access-group num in | out 應(yīng)用很理解,當(dāng)自己做實驗分析的時候分現(xiàn)很模糊,以下是認(rèn)真的分析總結(jié): 首先: 路由器每個接口應(yīng)用ACL是針對每個數(shù)據(jù)包的過濾,三層是IP數(shù)據(jù)包

歡迎進入網(wǎng)絡(luò)技術(shù)社區(qū)論壇,與200萬技術(shù)人員互動交流 >>進入 一直以為自己對這個ip access-group num in | out 應(yīng)用很理解,當(dāng)自己做實驗分析的時候分現(xiàn)很模糊,以下是認(rèn)真的分析總結(jié): 首先: 路由器每個接口應(yīng)用ACL是針對每個數(shù)據(jù)包的過濾,三層是IP數(shù)據(jù)包,

歡迎進入網(wǎng)絡(luò)技術(shù)社區(qū)論壇,與200萬技術(shù)人員互動交流 >>進入

  一直以為自己對這個ip access-group num in | out 應(yīng)用很理解,當(dāng)自己做實驗分析的時候分現(xiàn)很模糊,以下是認(rèn)真的分析總結(jié):

  首先:

  路由器每個接口應(yīng)用ACL是針對每個數(shù)據(jù)包的過濾,三層是IP數(shù)據(jù)包,二層是數(shù)據(jù)幀MAC

  路由器對自己內(nèi)部產(chǎn)生的數(shù)據(jù)不會起作用

  in就是路由器接口收到的數(shù)據(jù),out就是路由器接口離開的數(shù)據(jù)

  站在路由器的角度,路由器只能是一個接口in,從另一個接口out(不會是從一個接口in,又從這個接口out)

 ?。ㄓ幸粋€很惡心的比喻:人是router吃是in大便是out)

  如下圖:一個純LAN的網(wǎng)絡(luò),在R1的f0/0應(yīng)該ip access-group /out

  !

  interface FastEthernet0/0

  ip address .1 255.255.255.0

  ip access-group 1 out

  duplex auto

  speed auto

  !

  access-list 1 deny .2

  access-list 1 permit .3

  如果:ACL在接口out方向不起數(shù)據(jù)包過濾的作用

  R1#ping .2

  Type escape sequence to abort.

  Sending 5, 100-byte ICMP Echos to .2, timeout is 2 seconds:

  !!!!!

  Success rate is 100 percent (5/5), round-trip min/avg/max = 8/44/136 ms

  R1#ping .3

  Type escape sequence to abort.

  Sending 5, 100-byte ICMP Echos to .3, timeout is 2 seconds:

  !!!!!

  Success rate is 100 percent (5/5), round-trip min/avg/max = 12/43/136 ms

  分析為什么:在R1路由器產(chǎn)生ping .2的數(shù)據(jù)包,源地址12.1.1.1,目的地址12.1.1.2但由于是路由器自己產(chǎn)生的數(shù)據(jù)包在接口上不起作用,所以相對f0/0的out方向不起作用??椿氐膒ing包,從R2路由器產(chǎn)生回包,源地址12.1.1.2,目的地址12.1.1.1相對R1的f0/0接口是in方向,但沒做in方向的數(shù)據(jù)過濾,同理ping 12.1.1.3也通

  !

  interface FastEthernet0/0

  ip address .1 255.255.255.0

  ip access-group

  duplex auto

  speed auto

  !

  相反在f0/0接口上起in方向的數(shù)據(jù)過濾結(jié)果:

  R1#

  R1#ping .1

  Type escape sequence to abort.

  Sending 5, 100-byte ICMP Echos to .1, timeout is 2 seconds:

  ....

  Success rate is 0 percent (0/4)

  R1#ping .2

  Type escape sequence to abort.

  Sending 5, 100-byte ICMP Echos to .2, timeout is 2 seconds:

  ...

  Success rate is 0 percent (0/3)

  R1#ping .3

  Type escape sequence to abort.

  Sending 5, 100-byte ICMP Echos to .3, timeout is 2 seconds:

  !!!!!

  Success rate is 100 percent (5/5), round-trip min/avg/max = ms

  結(jié)果分析:R1路由器自己產(chǎn)生數(shù)據(jù)包ping .2 源地址:12.1.1.1,目的地址:12.1.1.2,相對f0/0接口數(shù)據(jù)發(fā)送出去,但是內(nèi)部自己產(chǎn)生的數(shù)據(jù)包不起作用,所以發(fā)送成功,看回的數(shù)據(jù)包,R2產(chǎn)生回的數(shù)據(jù)包,源地址:12.1.1.2,目的地址:12.1.1.1到達(dá)R1的f0/0接口相對R1路由器f0/0就是為in方向這時作用ACL過濾,過濾掉源為12.1.1.2的地址,所以不成功

  相反,源地址.3滿足ACL,所以ping通.

  總之,訪問列表設(shè)計為過濾通過路由器的流量,但不過濾路由器產(chǎn)生的流量。

聲明:本網(wǎng)頁內(nèi)容旨在傳播知識,若有侵權(quán)等問題請及時與本網(wǎng)聯(lián)系,我們將在第一時間刪除處理。TEL:177 7030 7066 E-MAIL:11247931@qq.com

文檔

ipaccess-groupnumin

ipaccess-groupnumin:歡迎進入網(wǎng)絡(luò)技術(shù)社區(qū)論壇,與200萬技術(shù)人員互動交流 >>進入 一直以為自己對這個ip access-group num in | out 應(yīng)用很理解,當(dāng)自己做實驗分析的時候分現(xiàn)很模糊,以下是認(rèn)真的分析總結(jié): 首先: 路由器每個接口應(yīng)用ACL是針對每個數(shù)據(jù)包的過濾,三層是IP數(shù)據(jù)包
推薦度:
標(biāo)簽: 進入 in 社區(qū)
  • 熱門焦點

最新推薦

猜你喜歡

熱門推薦

專題
Top