Mình có thắc mắc về sự khác nhau khi áp dụng 1 ACL theo chiều IN/OUT như sau:
OUTSIDE --------(Gi0/1)Switch--------VLAN10 (123.234.10.1/26)
Yêu cầu:
1/ Cấm IP bên ngoài ping host 123.234.10.2
IP Access-list extended CAMPING
deny icmp any host 123.234.10.2 echo
permit ip any any
2/ Áp dụng ACL: có 2 lựa chọn như sau:
a/ Đặt ACL trên VLAN10
interface vlan 10
ip access-group CAMPING out
b/ Đặt ACL trên Gi0/1
interface Gi0/1
ip access-group CAMPING in
Cả 2 cách trên đều cấm được, nhưng mình thắc mắc là sự khác nhau giữa chiều IN - OUT khi đặt ACL trên VLAN và Gi0/1. Anh nào rành về ACL xin giải thích dùm.
Thanks!
OUTSIDE --------(Gi0/1)Switch--------VLAN10 (123.234.10.1/26)
Yêu cầu:
1/ Cấm IP bên ngoài ping host 123.234.10.2
IP Access-list extended CAMPING
deny icmp any host 123.234.10.2 echo
permit ip any any
2/ Áp dụng ACL: có 2 lựa chọn như sau:
a/ Đặt ACL trên VLAN10
interface vlan 10
ip access-group CAMPING out
b/ Đặt ACL trên Gi0/1
interface Gi0/1
ip access-group CAMPING in
Cả 2 cách trên đều cấm được, nhưng mình thắc mắc là sự khác nhau giữa chiều IN - OUT khi đặt ACL trên VLAN và Gi0/1. Anh nào rành về ACL xin giải thích dùm.
Thanks!
Comment