Xin chào ! Nếu đây là lần đầu tiên bạn đến với diễn đàn, xin vui lòng danh ra một phút bấm vào đây để đăng kí và tham gia thảo luận cùng VnPro.

Announcement

Collapse
No announcement yet.

Gán ACL khi nào in và out!!!

Collapse
X
 
  • Filter
  • Time
  • Show
Clear All
new posts

  • Gán ACL khi nào in và out!!!

    Mình không chắc vấn đề này lắm, nhờ mọi người giúp xem cách nào dễ hình dung nhất khi xác định in hay out.


    Nếu xét theo hướng dữ liệu thì gán như vậy đúng không??
    ----->----- gán in <Router> gán out---->---------

    Lúc này ACL bên in và bên out được xem như là tương đương à?

  • #2
    Originally posted by nomadic View Post
    Mình không chắc vấn đề này lắm, nhờ mọi người giúp xem cách nào dễ hình dung nhất khi xác định in hay out.


    Nếu xét theo hướng dữ liệu thì gán như vậy đúng không??
    ----->----- gán in <Router> gán out---->---------

    Lúc này ACL bên in và bên out được xem như là tương đương à?
    nếu router chỉ dùng 2 interface như mô hình của bạn và bạn chỉ xét đến kết quả thì gán in hay out là tương đương nhau. Nhưng gán "in" sẽ tốt hơn gán "out" vì packet sẽ bị kiểm tra trước khi quyết định có cho đi tiếp hay không, nếu packet bị deny thì router drop ngay input interface, nếu gán "out" thì router phải mất tài nguyên để route và switch packet ra interface out rồi mới kiểm tra packet đó có được đi tiếp hay không.
    nhưng nếu router có nhiều hơn 2 interface thì việc gán in và out sẽ khác

    Comment


    • #3
      Mình không chắc vấn đề này lắm, nhờ mọi người giúp xem cách nào dễ hình dung nhất khi xác định in hay out.


      Nếu xét theo hướng dữ liệu thì gán như vậy đúng không??
      ----->----- gán in <Router> gán out---->---------

      Lúc này ACL bên in và bên out được xem như là tương đương à?
      Xác định in hay out là đứng từ chính bên trong router để xét chiều. Tưởng tượng router như một ngôi nhà và interface là các cửa của ngôi nhà ấy. Bạn đứng trong ngôi nhà và xác định xem ai đi vào hoặc ra khỏi cửa.

      Comment


      • #4
        gan in hay out con tuy thuoc vao mo hinh mang cua ban nua. va cho tung muc dich nhat dinh. in hay out de co ket qua tot nhat
        Trịnh Anh Luân
        - Email : trinhanhluan@vnpro.org
        - Search my site
        - Search VNPRO.ORG

        Trung Tâm Tin Học VnPro
        Địa chỉ: 149/1D Ung Văn Khiêm P25 Q.Bình thạnh TPHCM
        Tel: (08) 35124257 (5 lines)
        Fax: (08) 35124314

        Home page: http://www.vnpro.vn
        Support Forum: http://www.vnpro.org
        Network channel: http://www.dancisco.com
        • Chuyên đào tạo quản trị mạng và hạ tầng Internet
        • Phát hành sách chuyên môn
        • Tư vấn và tuyển dụng nhân sự IT
        • Tư vấn thiết kế và hỗ trợ kỹ thuật hệ thống mạng

        Blog: http://www.vnpro.org/blog
        Wifi forum: http://www.wifipro.org

        Comment

        Working...
        X