The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  ВХОД  слежка  RSS
"Параметры in, out в ACL"
Вариант для распечатки  
Пред. тема | След. тема 
Форумы Маршрутизаторы CISCO и др. оборудование. (Public)
Изначальное сообщение [Проследить за развитием треда]

"Параметры in, out в ACL" 
Сообщение от deMan emailИскать по авторуВ закладки(??) on 07-Июн-05, 17:27  (MSK)
Добрый день.
Помогите уяснить небольшой ньюанс связаный с использованием параметров in, out при написании ACL. Допустим есть два интерфейса Se0/0(Internet) Fa0/0(LAN).Если мне нужно написать ACL для приходящих с мира пакетов я в ACL для Se0/0 укажу пераметр in, но пакеты могут входить на тот же Se0/0 и с локальной сети, с Fa0/0. Подскажите где то что я недопонял.
Благодарен.
  Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх

 Оглавление

Индекс форумов | Темы | Пред. тема | След. тема
Сообщения по теме

1. "Параметры in, out в ACL" 
Сообщение от fantom Искать по авторуВ закладки(??) on 07-Июн-05, 18:28  (MSK)
>Добрый день.
>Помогите уяснить небольшой ньюанс связаный с использованием параметров in, out при написании
>ACL. Допустим есть два интерфейса Se0/0(Internet) Fa0/0(LAN).Если мне нужно написать ACL
>для приходящих с мира пакетов я в ACL для Se0/0 укажу
>пераметр in, но пакеты могут входить на тот же Se0/0 и
>с локальной сети, с Fa0/0. Подскажите где то что я недопонял.
>
>Благодарен.

in и out считаются относительно маршрутизатора, если пакет приходит на интерфейс НЕ из этого маршрутизатора, то это in, если из маршрутера, то это out.
В твоем случае, пакет пришел на Fa0/0 из LANа, и еще не прошел через маршрутизатор, маршрутер его обработал, и решил, что этот пакет надо отдать на Ser0/0 т.к. пакет уже побывал в маршрутизаторе, то для Ser0/0 это будет out.

  Удалить Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх

2. "Параметры in, out в ACL" 
Сообщение от deMan emailИскать по авторуВ закладки(??) on 08-Июн-05, 11:32  (MSK)
Значит можно сказать что для Cisco входящие пакеты-пакеты из сети, а не с других интерфейсов, если мы говорим про ACL.
Спасибо

  Удалить Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх


Архив | Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Оцените тред (1=ужас, 5=супер)? [ 1 | 2 | 3 | 4 | 5 ]
Пожалуйста, прежде чем написать сообщение, ознакомьтесь с данными рекомендациями.




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2025 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру