Re: interface vlan に適用したaccess-listについて

この質問の投稿一覧へ

なし Re: interface vlan に適用したaccess-listについて

msg# 1.2
depth:
1
前の投稿 - 次の投稿 | 親投稿 - 子投稿.1 | 投稿日時 2016-9-14 15:42
ゲスト    投稿数: 0
インターフェイスのaccess-listは「in」方向と「out」方向両方に設定可能です。
ご質問の答えとしては「落とされません」。

おそらく行きと戻りの通信を心配しているのかと思われますが、
10.10.10.1=>192.2.1.5であればVlan10から見ると「out」方向で192.2.1.5=>10.10.10.1が「in」方向の通信であると言えます。
そして「out」側のアクセスリストは未設定なのでall permit、
「in」側のアクセスリストは設定済みで通信が落とされることはないでしょう。


それよりもアクセスリストの構文がまちがっていますよ。。
セグメント単位であれば、
「access-list 100 permit ip 192.2.1.0 0.0.0.255 10.10.10.0 0.0.0.255」
1対1のアクセスリストなのであれば、
「access-list 100 permit ip host 192.2.1.5 host 10.10.10.1」
と書くのが正解ですね。

投稿ツリー

  >フォーラム検索へ


Copyright (c) 2020 Ping-t All rights reserved.