连接已经建立了的。当TCP连接没有建立的话是不容许172.16.3.0访问172.16.4.0的。
int e1
//进入E1端口
firewall packet-filter 101 outbound
//将ACL101宣告出去
设置完毕后病毒就不会轻易的从172.16.3.0传播到172.16.4.0的服务器区了。因为病毒要想传播都是主动进行TCP连接的,由于路由器上采用反向ACL禁止了172.16.3.0网段的TCP主动连接,因此病毒无法顺利传播。
小提示:
检验反向ACL是否顺利配置的一个简单方法就是拿1页码:[1] [2] [3] [4] [5] [6] 第4页、共6页 |