热门标签 | HotTags
当前位置:  开发笔记 > 运维 > 正文

从“987分飘过,栽在ACLin/out~”说开去

几天前在某论坛中看到一个帖子,标题是“987分飘过,栽在ACLinout~”。今天写这篇博文的时候,再去论坛里找,却没有找到。幸好我还记得很清楚,得以继续这篇博文。这个帖子的内容是这样的:LZ考过了CCNA,但有一道关于ACL的题目,使他只得到了987分,否

几天前在某论坛中看到一个帖子,标题是“ 987分飘过,栽在ACL in/out~ ”。今天写这篇博文的时候,再去论坛里找,却没有找到。幸好我还记得很清楚,得以继续这篇博文。 这个帖子的内容是这样的:LZ考过了CCNA,但有一道关于ACL的题目,使他只得到了987分,否

几天前在某论坛中看到一个帖子,标题是“987分飘过,栽在ACL in/out~ ”。今天写这篇博文的时候,再去论坛里找,却没有找到。幸好我还记得很清楚,得以继续这篇博文。

这个帖子的内容是这样的:LZ考过了CCNA,但有一道关于ACL的题目,使他只得到了987分,否则就是满分1000分了。所以把这道ACL的题目也发出来了,希望别人给予指点。

网络拓扑如下:

WEB server ---------> f0/0 (Router) f0/1 ----------> (LAN) ------ Host1 Host2 Host3 ...

题目的要求是禁止某台主机访问WEB server。

他的访问列表是这样写的:

access-list 101 deny tcp <主机地址> <80>

access-list 101 permit ip any any

根据他在帖子里的描述,他把该ACL放置在f0/0接口上的in方向上,故此失掉了分数。但他还是没明白为什么。他认为只要不让访问服务器的数据从f0/0接口进,或者出,即可满足要求。因此他把ACL用在了in方向上。

我们来分析一下。(1)他的想法是对的,但不深刻。因为没有分清楚进入f0/0的数据和从f0/0外出的数据是不同的。要区分清楚数据流,需要分析一下IP报文的结构及其各字段内的值。进入f0/0的数据,其源地址是服务器的地址,目标地址是主机的地址,目标端口号肯定不是80,应该是主机发送http数据使用的源端口号;从f0/0出来的数据,其源地址是主机,目标地址是服务器,目标端口是80。(2)关于方向。有了上述分析后,自然知道该把ACL应用在哪个方向。就上述ACL,应该应用在f0/0的out方向才起效。(3)也可以用在f0/1的in方向。

从 LZ帖子标题的前半句看,考试通过了,分数还不低,考生的兴奋心情溢于言表,所以是“飘过”。当然,pass了考试,对每一个人来说都是件高兴的事,如果是高分通过,那就值得兴奋了。对在中国教育制度下的学生来说尤其如此。再看后半句,“栽在ACL in/out ~”,好像当头一盆冷水-连基本的ACL in/out都没搞懂,又有什么值得兴奋的呢?很显然,是背题考过的。如果不继续学习,即便有了证书,工作起来恐怕仍然吃力。

现在,背题成了流行的考试方式,单从应试角度来说,我不反对在考试前看看题库,但不是不求甚解地背诵,应根据题目所反映的考点把该掌握理论和技能学会。毕竟考试只是个手段,掌握技能才是重要的。但如果把考试看作是目的,只为那一个证书而考,最终连那个证书也意义不大了。前几天在论坛里还看到一个帖子,标题是“别小看了CCIE”,发贴的大概是个CCIE,他回应的是业界对CCIE的含金量的质疑。许多人认为考CCIE也是“背背题库,敲敲版本”而来的。真实水平并不是那么高的。该发贴人就说,思科设置的CCIE并不是让你背题敲版本的,思科建议有1~3年的实际工程、维护经验的人去考。背题敲版本的就算不上CCIE,真的CCIE还是很有水平的,不要小看了这些人。

我们应该重新思考一下考证和学习的关系,如何在行业树立一个良性的风气。Paper多了,对企业和个人都不利。考和学应该兼顾,考是手段,学才是真正目的。

无独有偶,同一天在思科学习空间上也看到一个帖子,内容也是关于ACL in/out的。帖子用英文写的,很显然,发贴的是个外国朋友。拓扑、要求同上。这位朋友的疑问是:Should I apply ACL on the interface f0/1 , in direction or on the f0/0, out direction ?应该应用在f0/1的in方向呢?还是f0/0的out方向?

因为扩展ACL既检查源地址,也检查目标地址,所以,当使用扩展ACL时,应该尽量应用在靠近数据发源地的路由器接口。也就是放在f0/1的in方向。这样,数据到达该接口后,就被丢弃,不需要再经过路由进程,查路由表,然后把数据转到f0/0接口,再经过检查ACL,被丢弃。节约了路由器系统资源。当然也节约了处理时间。

通过对比这2个同样是关于ACL in/out的问题,我们发现,这2位考虑问题的深度截然不同。前一位对数据流方向和IP报文结构不熟悉,其实是TCP/IP协议没学习好。后一位显然在考虑深层次的问题。已经考虑路由器的架构、路由过程和报文处理过程了。

表面上看似简单的问题,也许下面隐藏着很深的奥秘。这虽然是一个ccna级别的问题,看似简单,如果我们深入思考下去,能触及研发人员的思路。如果我们能理解研发人员的思路,我们掌握这些技术则是很容易的事了。

深入思考问题首先需要有端正的态度。在另一篇博文-《评“哗众取宠”的书名》里反驳了某人的态度。其认为《拨开CCNA迷雾-重点及疑难解析》这个书名有点哗众取宠。他认为CCNA是很简单的,只要“背背题库,敲敲版本”就没什么“迷雾”了。从这道ACL的题目上反映的问题来看,好像并不是那么简单的事情。


推荐阅读
  • Windows服务与数据库交互问题解析
    本文探讨了在Windows 10(64位)环境下开发的Windows服务,旨在定期向本地MS SQL Server (v.11)插入记录。尽管服务已成功安装并运行,但记录并未正确插入。我们将详细分析可能的原因及解决方案。 ... [详细]
  • 探讨如何通过编程技术实现100个并发连接,解决线程创建顺序问题,并提供高效的并发测试方案。 ... [详细]
  • 梦幻西游挖图奇遇:70级项链意外触发晶清诀,3000W轻松到手
    在梦幻西游中,挖图是一项备受欢迎的活动,无论是小宝图还是高级藏宝图,都吸引了大量玩家参与。通常情况下,小宝图的数量保证了稳定的收益,但特技装备的出现往往能带来意想不到的惊喜。本文讲述了一位玩家通过挖图获得70级晶清项链的故事,最终实现了3000W的游戏币逆袭。 ... [详细]
  • 本文探讨了 RESTful API 和传统接口之间的关键差异,解释了为什么 RESTful API 在设计和实现上具有独特的优势。 ... [详细]
  • 本文详细介绍了Java编程语言中的核心概念和常见面试问题,包括集合类、数据结构、线程处理、Java虚拟机(JVM)、HTTP协议以及Git操作等方面的内容。通过深入分析每个主题,帮助读者更好地理解Java的关键特性和最佳实践。 ... [详细]
  • 如何配置Unturned服务器及其消息设置
    本文详细介绍了Unturned服务器的配置方法和消息设置技巧,帮助用户了解并优化服务器管理。同时,提供了关于云服务资源操作记录、远程登录设置以及文件传输的相关补充信息。 ... [详细]
  • 网络攻防实战:从HTTP到HTTPS的演变
    本文通过一系列日记记录了从发现漏洞到逐步加强安全措施的过程,探讨了如何应对网络攻击并最终实现全面的安全防护。 ... [详细]
  • MQTT技术周报:硬件连接与协议解析
    本周开发笔记重点介绍了在新项目中使用MQTT协议进行硬件连接的技术细节,涵盖其特性、原理及实现步骤。 ... [详细]
  • UNP 第9章:主机名与地址转换
    本章探讨了用于在主机名和数值地址之间进行转换的函数,如gethostbyname和gethostbyaddr。此外,还介绍了getservbyname和getservbyport函数,用于在服务器名和端口号之间进行转换。 ... [详细]
  • 邮件(带附件,模拟文件上传,跨服务器)发送核心代码1.测试邮件发送附件接口***测试邮件发送附件*@parammultipartFile*@return*@RequestMappi ... [详细]
  • 360SRC安全应急响应:从漏洞提交到修复的全过程
    本文详细介绍了360SRC平台处理一起关键安全事件的过程,涵盖从漏洞提交、验证、排查到最终修复的各个环节。通过这一案例,展示了360在安全应急响应方面的专业能力和严谨态度。 ... [详细]
  • 本文深入探讨了Linux系统中网卡绑定(bonding)的七种工作模式。网卡绑定技术通过将多个物理网卡组合成一个逻辑网卡,实现网络冗余、带宽聚合和负载均衡,在生产环境中广泛应用。文章详细介绍了每种模式的特点、适用场景及配置方法。 ... [详细]
  • 本文探讨了在不使用服务器控件的情况下,如何通过多种方法获取并修改页面中的HTML元素值。除了常见的AJAX方式,还介绍了其他可行的技术方案。 ... [详细]
  • 解读MySQL查询执行计划的详细指南
    本文旨在帮助开发者和数据库管理员深入了解如何解读MySQL查询执行计划。通过详细的解析,您将掌握优化查询性能的关键技巧,了解各种访问类型和额外信息的含义。 ... [详细]
  • 掌握远程执行Linux脚本和命令的技巧
    本文将详细介绍如何利用Python的Paramiko库实现远程执行Linux脚本和命令,帮助读者快速掌握这一实用技能。通过具体的示例和详尽的解释,让初学者也能轻松上手。 ... [详细]
author-avatar
孝敏敏__216
这个家伙很懒,什么也没留下!
PHP1.CN | 中国最专业的PHP中文社区 | DevBox开发工具箱 | json解析格式化 |PHP资讯 | PHP教程 | 数据库技术 | 服务器技术 | 前端开发技术 | PHP框架 | 开发工具 | 在线工具
Copyright © 1998 - 2020 PHP1.CN. All Rights Reserved | 京公网安备 11010802041100号 | 京ICP备19059560号-4 | PHP1.CN 第一PHP社区 版权所有