 |
  |
 |
 |
关于访问控制列表的问题! |
|
|
|
 |
|
|
| 1. 关于访问控制列表的问题! |
  |
|
 |
|
HP : 0 / 21
MP : 3 / 225
EXP : 86%
|
|
新手上路

成员等级: 1
发表总数: 9
金币总数: 25
所属组别: 普通成员
注册日期: 2005/06/22

|
在一台路由器上做访问控制列表的时候,在OUT的方向上只允许HTTP应用,在IN的方向的只允许HTTP应用的回送消息.
access-list 101 permit ip any any eq 80
但是在回送的HTTP消息返回的时候,访问列表如果判断这个报文是回送报文?
我有点印象的是好像ACL命令行里有一个参数可以这么做,不知道有没有? |
 |
|
|
| 2. Re:关于访问控制列表的问题! |
  |
|
 |
|
HP : 250 / 1254
MP : 1625 / 21993
EXP : 16%
|
|
迟则生变
           
成员等级: 51
发表总数: 4877
金币总数: 308
所属组别: 管理员
注册日期: 2003/01/9

|
established

 没有谁能像一座孤岛/在大海里独踞/每个人都像一块小小的泥土/连接成整个陆地/如果一块泥土被海水冲去/欧洲将缺其一隅/这如同一座山岬/也如同你的朋友和你自己/无论谁死了/都是自己的一部分在死去/因为我包含在人类这个概念里/因此我从不问丧钟为谁而鸣/它为我,也为你 No man is an Island, entire of itself; every man is a piece of the Continent, a part of the main; if a clod be washed away by the sea, Europe is the less, as well as if a promontory were, as well as if a man or of thy friends or of thine own were; any man's death diminishes me, because I am involved in Mankind; And therefore never send to know for whom the bell tolls; It tolls for thee.
|
 |
|
|
| 3. Re:关于访问控制列表的问题! |
  |
|
 |
|
HP : 0 / 21
MP : 3 / 225
EXP : 86%
|
|
新手上路

成员等级: 1
发表总数: 9
金币总数: 25
所属组别: 普通成员
注册日期: 2005/06/22

|
谢谢! |
 |
 |
|
| 0 名会员正在浏览该主题 (0 名游客 和 0 名隐身会员) |
| 0 名会员: |
|
|