试题详情
- 简答题举例说明,为什么一个ACL的设计应当和把该ACL施放在接口的IN还是OUT联系起来考虑?
-
由于数据是有流向的,所以一个ACL的设计必须考虑应用于接口的IN还是OUT。例如我们设计一个ACL命令如下:
permit 59.60.61.62 0.0.0.0
这条命令是代表允许59.60.61.62这个IP地址通过。但是如果您在端口上应用的是IN方向,那么源地址是59.60.61.62,且方向为从外部进入该端口的数据包将被允许进入;如果您在端口上应用的是OUT方向,那么就是允许源地址为59.60.61.62的数据包从该端口流出。 关注下方微信公众号,在线模考后查看
热门试题
- 以太网数据链路层采用()协议
- 协议()不是路由协议
- PPPoE是“基于以太网的点对点通讯协议
- 交换机工作在OSI模型的()层。
- RIP支持等价负载均衡,默认路径为()条
- 下列说法正确的是:()。
- Cisco路由器中使用“bandwidt
- 为什么说在一个ACL中,各条判断规则的先
- Cisco路由器从用户模式进入到特权模式
- 以下针对FrameRelay错误的是()
- 如果在一个接口上使用了“ip
- 静态路由与动态路由相比的优点是?Q
- Cisco路由器在命令行下输入“?”,将
- 路由协议的管理距离值越大,该协议优先级就
- PPP是面向比特的数据链路层协议。
- 命名ACL允许在标准ACL和扩展ACL中
- 你可以通过哪些方法访问你的路由器?()
- 以下哪项不是在交换机上划分VLAN的好处
- 在配置RIP或OSPF协议时,netwo
- IGRP协议是Cisco的私有路由协议。