>Добрый день.
>Помогите уяснить небольшой ньюанс связаный с использованием параметров in, out при написании
>ACL. Допустим есть два интерфейса Se0/0(Internet) Fa0/0(LAN).Если мне нужно написать ACL
>для приходящих с мира пакетов я в ACL для Se0/0 укажу
>пераметр in, но пакеты могут входить на тот же Se0/0 и
>с локальной сети, с Fa0/0. Подскажите где то что я недопонял.
>
>Благодарен.
in и out считаются относительно маршрутизатора, если пакет приходит на интерфейс НЕ из этого маршрутизатора, то это in, если из маршрутера, то это out.
В твоем случае, пакет пришел на Fa0/0 из LANа, и еще не прошел через маршрутизатор, маршрутер его обработал, и решил, что этот пакет надо отдать на Ser0/0 т.к. пакет уже побывал в маршрутизаторе, то для Ser0/0 это будет out.
|