Расположение и направление списков ACL - 10 Ноября 2015 - Посылочка - халява от "А" до "Я"

Пятница, 02/Декабрь/2016, 21:02:55Главная | | Регистрация | ВходЗдраствуйте Гость | RSS



   10.12.2011 |Обратите внимание на розыгрыш футболок в разделе "халява для России"
   19.12.2011 |После долгого отсутствия на сайте вновь открывается форум"

Меню



Категории


Поиск


Онлайн


Друзья


Форум

Главная » 2015 » Ноябрь » 10 » Расположение и направление списков ACL
Расположение и направление списков ACL
14:54:12

Маршрутизаторы Cisco способны применить логику ACL к пакетам в том месте, где пакеты IP поступают на интерфейс, или в том, где они покидают его. Другими словами, списки ACL ассоциируются с интерфейсом и направлением потока передачи пакетов (входящим или исходящим). Таким образом, список ACL может быть применен к входящим на маршрутизатор пакетам прежде, чем он примет решение об их перенаправлении, или к исходящим пакетам, после того, как маршрутизатор примет решение о перенаправлении и направит пакет на данный интерфейс.

Стрелки показывают направления, в которых можно фильтровать пакеты (в текущей топологии слева направо). Предположим, например, что решено позволить передавать пакеты, посланные хостом А на сервер S 1, но отбрасывать пакеты, посылаемые хостом В на сервер S 1. Каждая отмеченная стрелками линия представляет возможные места и направления применения маршрутизатором списков. А для фильтрации пакетов, посланных хостом В.

Четыре линии со стрелками на рисунке указывают на расположение и направление интерфейсов маршрутизатора, используемых перенаправления пакетов от хоста В на сервер S 1. В данном конкретном примере этими интерфейсами и направлениями являются входящий интерфейс FO/O маршрутизатора RI, исходящий интерфейс S0/0/0 маршрутизатора RI, входящий интерфейс S0/0/1 маршрутизатора R2 и исходящий интерфейс FO/O маршрутизатора R2. Если, например, применить списки ACL на интерфейсе FO/I маршрутизатора R2 в любом направлении, то этот список не будет фильтровать пакеты, посылаемые хостом В на сервер S 1, поскольку интерфейс FO/I маршрутизатора R2 не является частью маршрута от хоста В на сервер S 1.

Категория: Обзоры сайтов | Просмотров: 88 | Добавил: alya1521 | Рейтинг: 0.0/0 |
Всего комментариев: 0
Имя *:
Email *:
Код *:

Профиль


 
на форуме отдельная регистрация


Реклама

 
Дайджест

 
 Design by skelet © 2009 Dle Club
Сайт управляется системой uCoz