вторник, 3 сентября 2013 г.

Списки IN и OUT на интерфейсах в Cisco

Списки IN и OUT на интерфейсах в Cisco

Оригинал тут

    Публикую свой наглядный рисунок для понимания того, на какой интерфейс cisco (внутренний или внешний) и какой список (IN или OUT) необходимо сконфигурировать для ограничения или фильтрации проходящего через эти интерфейсы трафика.

Допустим, существует 2 интерфейса: А – внутренний, В – внешний.
  • если повесить список IN на интерфейс А, то будет фильтроваться трафик идущий из внутренней сети через этот интерфейс А;
  • если повесить список OUT на интерфейс А, то будет фильтроваться трафик, идущий из внешней сети через этот интерфейс А;
  • если повесить список IN на интерфейс B, то будет фильтроваться трафик идущий из внешней сети через этот интерфейс В;
  • если повесить список OUT на интерфейс В, то будет фильтроваться трафик, идущий из внутренней сети через этот интерфейс B.
Рис.1 (нажмите для увеличения):


Cisco IN OUT