注册 | 登录 忘记密码? 51cto首页 | 博客 | 论坛 | 招聘
热点文章 科普系列之-使用Windows的..
 帮助

自反ACL


2007-11-20 13:17:38
 标签:思科 ACL   [推送到技术圈]

版权声明:原创作品,允许转载,转载时请务必以超链接形式标明文章 原始出处 、作者信息和本声明。否则将追究法律责任。http://liyulong.blog.51cto.com/139287/51508
五、自反ACL
    基本思想:内网可以访问外网,但外网没有允许不能访问内网,内网访问外网的回应数据可以通过
    例:一、ip access-list extended outbound         创建出去数据的ACL
                    permit tcp any any reflect cisco          tcp的流量可以进来,但要在有内部tcp流量出去时动态创建
           二、 ip access-list extended inbound          创建进来数据的ACL
                       permit icmp any any                          允许基于ICMP的数据如echo-request
                       evaluate cisco                                      允许出去的ACL中的有cisco对应语句的TCP流量进来
          三、 int s1/0                                                   s1/0为路由器的接外网的端口
                  ip access-group outbound out
                  ip access-group inbound in
    说明:reflect和evalute后面的对应名应该相同,此例中为cisco

本文出自 “along” 博客,请务必保留此出处http://liyulong.blog.51cto.com/139287/51508



上一篇 思科ACL详解2  下一篇 基于时间的ACL



    文章评论
 
 

发表评论

昵   称:
验证码:  点击图片可刷新验证码  博客过2级,无需填写验证码
内   容: