帮我解决一个h3c acl的问题
发布网友
发布时间:2022-04-23 13:37
我来回答
共1个回答
热心网友
时间:2023-11-03 19:51
D.是正确的。
rule 0 deny tcp source 10.1.1.1 0 source-porteq ftp destination 202.102.2.1 0
定义的是源地址10.1.1.1的FTP协议到目的地址202.102.2.1
此下发在内网接口的in和out方向。但是只有in的方向的策略才好使,因为源地址是内网的地址。out方向不起作用。
10.1.1.1发起的ftp连接时,计算机自己的端口是不固定的,对方的端口才是ftp端口。所以此acl也没有意义。如果是
rule 0 deny tcp source 10.1.1.1 0 destination 202.102.2.1 0 source-porteq ftp
这样的话,才是访问不了对方的ftp