相关文章  
  • 招聘市场户外专员
  • 网络工程师必须懂的十四个专业术语
  • 高考后的抉择:职业培训 好培训机构要有三大特征
  • 如何面对“家有落榜生”
  • 维护基于时间的访问控制列表
  • IP访问控制列表
  • IPX 访问控制列表
  • 常用默认端口列表及功能中文注解
  • 路由器访问控制列表详解
  • 用户地址与访问控制
  •   推荐  
      科普之友首页   专利     科普      动物      植物        天文   考古   前沿科技
     您现在的位置在:  首页 >>文献 >>培训

    用访问控制列表实现网络单向访问5

    个问题:路由器既然已经deny了外网进来的所有流量,那么它是怎么允许内网出去的返回流量进来呢?
      它是通过创建动态生成的ACL来允许返回流量的,下面看看show access-list的结果:
      
      ……
      Reflexive IP access list icmp_traffic
       permit icmp host 192.1.1.2 host 10.1.1.2 (24 matches) (time left 196)
      ……
      
      这些动态ACL可通过TCP的FIN/RST包来动态自动消除,对ICMP这样stateless的包来说,是通过内置的timer来消除的,这点可通过上述show access-list结果中的(time left 196)来核实。
      
      最后再说说那另一个测试,也就是两个ACL中加的多余的东西:
      
      ip access-list extended outbound_filter
      permit ip any any
      页码:[1] [2] [3] [4] [5] [6]5页、共6页
         

          设为首页       |       加入收藏       |       广告服务       |       友情链接       |       版权申明      

    Copyriht 2007 - 2008 ©  科普之友 All right reserved