|
1。ACCESS-LIST,ACCESS-GROUP:命令就是这么定的。定义用LIST,引用用GROUP
2。IN和OUT的问题,前面也讨论过。
1)绝大多数数据的通讯是双向的,只要禁止一方的就能使通讯不能建立。
2)从内部到外部的数据 211.167.241.193(源) -> 61.163.238.18 (目标),其路径为。
211.167.241.193 -> 211.167.241.254 (E0) -> 192.168.73.30 (S0) -> 61.163.238.18
对于E口为IN,对S口为OUT。
3)从外部到内部的数据 61.163.238.18(源) -> 211.167.241.193 (目标),其路径为。
61.163.238.18 -> 192.168.73.30 (S0) -> 211.167.241.254 (E0) -> 211.167.241.193
对于S口为IN,对E口为OUT。
多做做,写写就知道了。
标准ACL只能控制源。你的例子,可以在S的IN,或E的OUT上控制。 |
|