找回密码
 FreeOZ用户注册
查看: 3006|回复: 3
打印 上一主题 下一主题

[网络技术] 请cisco ccna的高手指点

[复制链接]
跳转到指定楼层
1#
发表于 14-6-2008 22:16:06 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式

马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。

您需要 登录 才可以下载或查看,没有帐号?FreeOZ用户注册

x
我总想不明白ACL 应该放在那里。

资料上就泛泛的说
An access lists can act as a firewall. A firewall filters packets and eliminates unwanted traffic at a destination. Where the administrator places an access list statement can reduce unnecessary traffic. Traffic that will be denied at a remote destination should not use network resources along the route to that destination.
• Place standard access lists close to the destination
• Place extended access lists close to the source

找不到感觉。那位指点一下。
回复  

使用道具 举报

2#
发表于 20-6-2008 22:46:34 | 只看该作者
共同探讨
standard access lists only block ip address,so it is better put it near the destination which will allows the blocked ip address access other routers or applications,

extended access lists also block protocol, it is better to block it near the source which will save bandwidth,
回复  

使用道具 举报

3#
发表于 21-6-2008 20:33:54 | 只看该作者
基本ACL尽量靠近目的地址
扩展ACL尽量靠近源地址

这是我当年看CCNA的时候留下的一些印象。
回复  

使用道具 举报

4#
发表于 1-7-2008 23:45:36 | 只看该作者
标准ACL只检查数据包的源地址; 扩展ACL既检查数据包的源地址,也检查数据包的目的地址,同时还可以检查数据包的特定协议类型、端口号等。
标准ACL好比粗心的看门人,只看你是哪里来的,而不管你去做什么。为了避免误杀,最好放在最靠近目的端。
而扩展ACL因为比较精确,所以越放在前面越能挡住无效的流量。
回复  

使用道具 举报

您需要登录后才可以回帖 登录 | FreeOZ用户注册

本版积分规则

小黑屋|手机版|Archiver|FreeOZ论坛

GMT+10, 10-8-2025 08:35 , Processed in 0.016939 second(s), 20 queries , Gzip On, Redis On.

Powered by Discuz! X3.2

© 2001-2013 Comsenz Inc.

快速回复 返回顶部 返回列表