acl中in和out的区别
2007-03-29 09:13
260 查看
in和out是相对的,比如:
A(s0)-----(s0)B(s1)--------(s1)C
假设你现在想拒绝A访问C,并且假设要求你是在B上面做ACL(当然C上也可以),我们把这个拓扑换成一个例子:
B的s0口是前门,s1口是后门,整个B是你家客厅,前门外连的是A,客厅后门连接的是你家金库(C)
现在要拒绝小偷从A进来,那么你在你家客厅做个设置,就有2种办法:
1.在你家客厅(B)前门(B的s0)安个铁门(ACL),不让小偷进来(in),这样可以达到目的
2.在你家客厅后门安个铁门(B的s1),小偷虽然进到你家客厅,但是仍然不能从后门出去(out)到达你家金库(C)
虽然这2种办法(in/out)都可以达到功效,但是从性能角度上来说还是有区别的,实际上最好的办法,就是选办法1,就像虽然小偷没进到金库,至少进到你家客厅(B),把你客厅的地毯给搞脏了(B要消耗些额外的不必要的处理)
假设你要把铁门(ACL)安在C,那时候应该用in还是out呢?
这个问题留给你自己回答了,呵呵
相对于路由器的,穿过路由器的是out 即将进入的是in
扩展acl,要靠近源 ,标准acl靠近目标地址
实际上in和out的应用是很灵活的
A(s0)-----(s0)B(s1)--------(s1)C
假设你现在想拒绝A访问C,并且假设要求你是在B上面做ACL(当然C上也可以),我们把这个拓扑换成一个例子:
B的s0口是前门,s1口是后门,整个B是你家客厅,前门外连的是A,客厅后门连接的是你家金库(C)
现在要拒绝小偷从A进来,那么你在你家客厅做个设置,就有2种办法:
1.在你家客厅(B)前门(B的s0)安个铁门(ACL),不让小偷进来(in),这样可以达到目的
2.在你家客厅后门安个铁门(B的s1),小偷虽然进到你家客厅,但是仍然不能从后门出去(out)到达你家金库(C)
虽然这2种办法(in/out)都可以达到功效,但是从性能角度上来说还是有区别的,实际上最好的办法,就是选办法1,就像虽然小偷没进到金库,至少进到你家客厅(B),把你客厅的地毯给搞脏了(B要消耗些额外的不必要的处理)
假设你要把铁门(ACL)安在C,那时候应该用in还是out呢?
这个问题留给你自己回答了,呵呵
相对于路由器的,穿过路由器的是out 即将进入的是in
扩展acl,要靠近源 ,标准acl靠近目标地址
实际上in和out的应用是很灵活的
相关文章推荐
- acl中in和out的区别
- ACL in 和 out的区别
- acl中in和out的区别
- acl中in和out的区别(做了个比喻,大家看看)
- VHDL语言中buffer与inout的区别
- ACL的in和out
- C#中in,out,ref的作用和区别
- mysql传递参数关键字的out in inout 的区别
- 大话C#中in,out,ref的作用和区别
- ACL in/out
- 关于cisco网络设备访问控制列表ACL中IN、OUT的理解
- 参数类型ref、in与out的区别
- Vlan ACL的IN和OUT的问题
- 关于ACL的in和out的应用
- in out in/out 三种参数的区别
- AIDL文件中 in类型和out类型数据的区别
- Vlan ACL的IN和OUT的问题
- C# 中 in,out,ref 的作用与区别
- 几天前在论坛中看到一个帖子,标题是“987分飘过,栽在ACL in/out~ ”。
- mysql 存储in out 区别