思科PIX – 这条线是做什么的?

我发现这条线在我的PIX的许多其他ACL行。 它看起来不同于其他人。 它在ACL行的其余部分的末尾,包括在access-list acl-out deny ip any any

 access-list 110 permit ip 165.138.236.0 255.255.255.0 165.139.2.0 255.255.255.0 

它做什么,每个部分是什么? 其余的ACL行结束于类似于any eq 1234东西。

提前致谢!

它允许从165.138.236.0/24子网到165.139.2.0/24子网的所有IP通信。 它可能被用作VPN隧道上的匹配列表,或防止隧道stream量上的NAT。

数字110只是一个任意数字来标识访问列表。 “许可证”表示它将允许交通(而不是拒绝)。 “IP”表示匹配IP协议(而不是协议号,或TCP,UDP,ICMP等)。 165.138.236.0和255.255.255.0标识源networking。 165.139.2.0和255.255.255.0标识目标networking。

有关详细信息,请参阅: http : //www.networkclue.com/routing/Cisco/access-lists/index.aspx

您应该查看configuration的其余部分,以查看是否存在诸如VPN或NAT引用ACL 110的规则

做一个:

 sh run | i 110 

会给你所有的线路110 – 我知道有IP地址等绒毛的可能性,但它不应该太多。

它允许一般的IPstream量从165.138.236.0/24到165.139.2.0/24。

其他规则中的eq 1234指定了端口,但IP中没有端口。 要匹配端口,您必须在规则中指定TCP或UDP。

该ACL允许从一个子网到另一个子网上的所有stream量在同一行上。