ip access-group {[access-list-number] |[ name]} [in | out]参数用法:[access-list-number]为访问表表号,取值范围1~199;[name]为由ip access-list 命令指定的访问表名字,最长不超过8个字符;in为过滤入口的包;out为过滤出口的包。功能:将指定的访问列表应用到相关接口,并且指定acl起作...
show access-lists 1可以查看命中次数 (3)测试配置错了ACL方向,把关键字由in变成了out 即从把interface Ethernet0/0 ;ip access-group 1 in;变成了interface Ethernet0/0 ;ip access-group 1 out 则PC1(192.168.3.1)和PC2(192.168.2.1)都不通5.5.5.5 因为此刻对于路由器R4而言,这个访问控制类别的逻辑变成了...
百度试题 题目ip access-group {number} in 这句话表示: 相关知识点: 试题来源: 解析 指定接口上使其对输入该接口的数据流进行接入控制 反馈 收藏
interface<interface-name>ip access-group {number|name} {in|out} 此扩展ACL用于允许10.1.1.x网络(内部)上的流量并接收来自外部的ping响应,同时阻止来自外部人员的未经请求的ping,这允许所有其他流量。 interface Ethernet0/1 ip address 172.16.1.2 255.255.255.0 ip access-group 101 in ! access-list 101 de...
ip access-group {[access-list-number] |[ name]} [in | out]参数用法:[access-list-number]为访问表表号,取值范围1~199;[name]为由ip access-list 命令指定的访问表名字,最长不超过8个字符;in为过滤入口的包;out为过滤出口的包。功能:将指定的访问列表应用到相关接口,并且指定acl起...
interface fasterethnet1/0,ip access-group 1 in表示() A. 数据报从路由器进入局域网时数据被检查 B. 数据报从局域网进入路由器时被检查 C. 两个方向都检查 D. 需要根据access-list1的内容来判断 相关知识点: 试题来源: 解析 B.数据报从局域网进入路由器时被检查 ...
此配置拒绝主机 192.168.10.1/32 发送的所有数据包通过 R1 的 Ethernet 0 接口,而允许所有的其他数据包通过该接口。您必须使用access list 1 permit any命令显式允许所有其他内容,因为每个ACL都有一个隐式deny all子句。 R1 hostname R1 ! interface ethernet0 ip access-group 1 in ! access-list 1 deny hos...
in和out都是对端口而言的。in表示进站,从外到内的进入端口的数据方向。一般是接收。out表示出站,从内到外离开端口的数据方向。一般是发送。
interface<interface-name>ip access-group {number|name} {in|out} 此扩展ACL用于允许10.1.1.x网络(内部)上的流量并接收来自外部的ping响应,同时阻止来自外部人员的未经请求的ping,这允许所有其他流量。 interface Ethernet0/1 ip address 172.16.1.2 255.255.255.0 ...
access-list 100 deny tcp any any eq 23access-list 100 permit any anyinterface serial0/0ip access-group 100 in希望能帮到你 追问 明白很多了~第一个例子:interface serial0/0ip access-group 10 out如果改成应用在内网以太接口怎么写呢?第二句是不是用in?interface ___ip access-group 10 in ?多谢...