#ip access-group 10 out 是是什么意思?

如题所述

将列表10所定义的条件应用禁止从此接口出去

该命令的详细说明如下:
ip access-group {[access-list-number] |[ name]} [in | out]
no ip access-group {[access-list-number] |[ name]} [in | out]

功能:将指定的访问列表应用到相关接口,并且指定acl起作用的方向。本命令的no操作为解除访问列表应用到相关接口,若没有指定方向,则默认为out;
若没有指定具体的[access-list-number] 或[name]而指定了方向,则默认为删除该方向上所有的访问列表的应用;若没有指定具体的[access-list-number] 或[name]也没有指定方向,则默认为删除out方向上所有的访问列表的应用。

参数:[access-list-number]为访问表表号,取值范围1~199;[name]为由ip access-list 命令指定的访问表名字,最长不超过8个字符;in为过滤入口的包;out为过滤出口的包。

缺省情况:没有任何访问表被应用至任何接口。若指定了绑定,而未指定方向,缺省为out。

命令模式:接口配置模式

使用指南:在访问列表应用到具体接口的具体方向之前,访问列表的规则是不起作用的。每个接口定义两个方向,即in和out方向。前者代表流入接口的方向,
后者代表流出接口的方向。规则可单独对in或out方向起作用,即只过滤入口的包或只过滤出口方向上的包,也可以两个方向都过滤。

应用到接口上的访问列表可以有多条,但只能有一条标准访问列表,对扩展访问列表来说,一个接口一个方向相同协议的访问列表只能有一条。访问列表的协议是指

每个表的协议缺省为这个表的第一条规则中指定要过滤的协议。若通过的信息包符合多条规则,则只有匹配的第一条规则有作用,匹配的顺序与规则应用到接口的先
后顺序一致。若规则中含有相互冲突的设置,以第一条匹配到的规则为准。

在当前时间不在分段时间过滤访问表设定的时间段时,将分段时间过滤访问表应用到接口是不起作用的,但等时间进入设定的时间段后,曾经应用到接口的分段时间过滤访问表会自动生效。
温馨提示:答案为网友推荐,仅供参考
第1个回答  2018-04-12

将列表10所定义的条件应用禁止从此接口出去

该命令详细结构如下:

ip access-group {[access-list-number] |[ name]} [in | out]

参数用法:[access-list-number]为访问表表号,取值范围1~199;[name]为由ip access-list 命令指定的访问表名字,最长不超过8个字符;in为过滤入口的包;out为过滤出口的包。

功能:将指定的访问列表应用到相关接口,并且指定acl起作用的方向。

本回答被网友采纳
第2个回答  2011-05-09
列表10所定义的条件应用到从本路由器禁止从此接口出去!!追问

谢谢...

追答

还有问题吗?呵呵

本回答被提问者采纳

相关了解……

你可能感兴趣的内容

本站内容来自于网友发表,不代表本站立场,仅表示其个人看法,不对其真实性、正确性、有效性作任何的担保
相关事宜请发邮件给我们
© 非常风气网