实例地址http://hi.baidu.com/521shanxiaogan/blog/item/a7537f167e4b661f972b43c9.html
第八步:配置访问控制列表
Switch(Config)access-list 103 permit ip 192.168.2.0 0.0.0.255 192.168.3.0 0.0.0.255
Switch(Config)access-list 103 permit ip 192.168.3.0 0.0.0.255 192.168.2.0 0.0.0.255
Switch(Config)access-list 103 permit udp any any eq bootpc
Switch(Config)access-list 103 permit udp any any eq tftp
Switch(Config)access-list 103 permit udp any eq bootpc any
Switch(Config)access-list 103 permit udp any eq tftp any
Switch(Config)access-list 104 permit ip 192.168.2.0 0.0.0.255 192.168.4.0 0.0.0.255
Switch(Config)access-list 104 permit ip 192.168.4.0 0.0.0.255 192.168.2.0 0.0.0.255
Switch(Config)access-list 104 permit udp any eq tftp any
Switch(Config)access-list 104 permit udp any eq bootpc any
Switch(Config)access-list 104 permit udp any eq bootpc any
Switch(Config)access-list 104 permit udp any eq tftp any
第九步:应用访问控制列表
/*将访问控制列表应用到VLAN 3和VLAN 4,VLAN 2不需要*/
Switch(Config)Int Vlan 3
Switch(Config-vlan)ip access-group 103 out
Switch(Config-vlan)Int Vlan 4
Switch(Config-vlan)ip access-group 104 out
我想要问的是当第九步中将所有OUT改为IN的结果和现在有什么不一样?
还有就是这段条件的解释及效果,请高手指点下啊
Switch(Config)access-list 104 permit udp any eq tftp any
Switch(Config)access-list 104 permit udp any eq bootpc any
Switch(Config)access-list 104 permit udp any eq bootpc any
Switch(Config)access-list 104 permit udp any eq tftp any
大家可能还没理解我的意思
我要提出的是关于第8步的ACL运用到第9步的实际效果是什么?而且需要知道的是第8步ACL的解释以及当我把第9步中的OUT改为IN后,也就是
Switch(Config)Int Vlan 3
Switch(Config-vlan)ip access-group 103 in
Switch(Config-vlan)Int Vlan 4
Switch(Config-vlan)ip access-group 104 in
这样的话这个ACL所出现的效果会是什么呢?