Diferença entre duas abordagens no Cisco ASA

0

Qual é a diferença entre as duas abordagens abaixo ao especificar o controle de acesso no Cisco ASA?

ciscoasa(config)# access-list out2in extended permit ip any any
ciscoasa(config)# access-list out2in extended deny tcp any host 192.168.100.10 eq http
ciscoasa(config)# access-group out2in in interface outside

Faz diferença se descartarmos o comando permit any any dessa forma?

ciscoasa(config)# access-list out2in extended deny tcp any host 192.168.100.10 eq http
ciscoasa(config)# access-group out2in in interface outside
    
por Delphin 29.04.2017 / 18:50

0 respostas