سلام دوستام منظور از سابکامند establishd در acl چیست و چه کاری انجام میدهد؟
Printable View
سلام دوستام منظور از سابکامند establishd در acl چیست و چه کاری انجام میدهد؟
به طور خلاصه:
فرض کنید بخوایهم تنها کاربران NetA بتونند ارتباط TCP با NetB رو شروع کنند و کاربران NetB نتونند ترافیک Initaiate و Establish کنند.
[ATTACH=CONFIG]1680[/ATTACH]
[LEFT][CODE]
interface ethernet0
ip access-group 102 in
!
access-list 102 permit tcp any any gt 1023 established
[/CODE]
[/LEFT]
وقتی Established رو آخر یک ACL می گذاریم روتر به فلگ [COLOR=#000000][FONT=arial]ACK/RST در پکت نگاه میکند و تصمیم می گیرد که ترافیک برگشتی آن را نیز مجاز کند یا خیر .[/FONT][/COLOR]
علاوه بر توضیح دوستمون ، این شکل هم میتونه در درک موضوع کمکتون کنه
[CENTER]
[IMG]https://www.frozentux.net/iptables-tutorial/chunkyhtml/images/state-tcp-connecting.jpg[/IMG]
[/CENTER]