雏鹰部落

 找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
查看: 2331|回复: 5

[讨论/求助] 请教VLAN ACL的ON和OUT的问题

[复制链接]
发表于 2013-11-14 21:39:21 | 显示全部楼层 |阅读模式

我想waiwang这台PC   ping不通vlan 10 的 192.168.100.1  但是能telnet

我在SW1写
ip access-li ex  cisco
permit   tcp   host   130.0.0.1   host   192.168.100.1   eq   telnet
deny    icmp  host   130.0.0.1   host   192.168.100.1   echo

然后
int vlan 10
ip access-group cisco in     (失效)
ip access-group cisco  out   (成功)
为什么in  会失败  匹配不了?

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

x
发表于 2013-11-14 23:33:50 | 显示全部楼层
你把int vlan想成物理接口就明白了
 楼主| 发表于 2013-11-15 04:05:20 | 显示全部楼层
哎  你这回答也太专业了吧```把人弄得更乱
我想请教的是为什么数据到vlan 10 in  这个方向数据会匹配不了  数据要到out这个方向才能做匹配

发表于 2013-11-15 17:17:50 | 显示全部楼层
你说的失效是指什么意思,是既能telnet也能ping通吗,还是两个都不行了
发表于 2013-11-19 10:03:05 | 显示全部楼层
290375056 发表于 2013-11-15 04:05
哎  你这回答也太专业了吧```把人弄得更乱
我想请教的是为什么数据到vlan 10 in  这个方向数据会匹配不了  ...

in是流入这个接口的数据流,out是流出这个接口的
发表于 2013-11-20 11:16:56 | 显示全部楼层
将vlan的虚接口看作是硬接口就行了,当源地址段为应用vlan接口的ip段时就是in方向,当目的地址段为应用vlan接口的ip段时,就是out方向
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|熊猫同学技术论坛|小黑屋| 网络工程师论坛 ( 沪ICP备09076391 )

GMT+8, 2024-4-18 09:30 , Processed in 0.082891 second(s), 19 queries , Gzip On.

快速回复 返回顶部 返回列表