Se estamos falando de um roteador cisco,
acl em uma interface significaria 'deixar o acl processar os pacotes que entram no roteador através dessa interface' i: e; enquanto os pacotes entram no roteador através dessa interface, mas não em pacotes que saem através dessa interface.
acl outbound em uma interface significa 'aplicar o acl a pacotes saindo do roteador através dessa interface, mas não em pacotes de entrada.
Ping de 192.168.1.1 para 10.0.2.1
Quando o CASO 1 está configurado:
A solicitação de ping não passa pela Fa1 / 1 de R1, porque a ACL 55 está configurada para processar o tráfego de saída e o endereço de origem da solicitação corresponde ao intervalo de IPs especificado em acl. A saída do ping será:
Host de destino inacessível
Quando o CASO 2 está configurado:
A solicitação de ping irá atingir 10.0.2.1, mas a resposta de 10.0.2.1 será interrompida na Fa0 / 1 de R1 porque o acl é definido para processar o tráfego de entrada e o endereço de origem da resposta corresponde ao intervalo de IP em acl. A saída do ping será:
Solicitação expirada
Quando o CASO 3 está configurado:
O ping será bem-sucedido. A solicitação de ping não será filtrada em Fa0 / 1 do R1, pois o acl é somente para o tráfego de entrada . Embora a resposta do ping seja considerada na Fa0 / 1 do R1, como é entrada , ela será transmitida porque o endereço de origem da resposta não está no intervalo 10.0.2.0 0.0.0.255, conforme especificado em o acl.