上面的这个配置有点粗糙没错,配置完1.0不能访问2.0反过来2.0ping1.0也不通了。因为通信是相互的icmp和tcp协议都存在一个对方要回信号(TCP三次握手)
下面是一个实现精确单向控制的ACL
茭换机V100R005以后版本可以通过下面的方法配置针对ICMP和TCP报文的单向访问。
下面是交换机实现从A不能访问B但能从B访问A需求的示例
4、配置流策略,關联流分类和流行为
上面的这个配置有点粗糙没错,配置完1.0不能访问2.0反过来2.0ping1.0也不通了。因为通信是相互的icmp和tcp协议都存在一个对方要回信号(TCP三次握手)
下面是一个实现精确单向控制的ACL
茭换机V100R005以后版本可以通过下面的方法配置针对ICMP和TCP报文的单向访问。
下面是交换机实现从A不能访问B但能从B访问A需求的示例
4、配置流策略,關联流分类和流行为
上面的这个配置有点粗糙没错,配置完1.0不能访问2.0反过来2.0ping1.0也不通了。因为通信是相互的icmp和tcp协议都存在一个对方要回信号(TCP三次握手)
下面是一个实现精确单向控制的ACL
茭换机V100R005以后版本可以通过下面的方法配置针对ICMP和TCP报文的单向访问。
下面是交换机实现从A不能访问B但能从B访问A需求的示例
4、配置流策略,關联流分类和流行为