レス
元トピ
次レスタイトル
Re: 問題ID: 3337について
フォーラム
最強WEB問題集CCNP ISCW
投稿ユーザ(投稿日)
(2010/5/4)本文
シスコ技術者認定公式ガイドのP671に図が載っていたので、もしお持ちでしたらご覧ください。
以下説明文抜粋**********************
Cisco IOS Firewallはデータがインターフェイスを通過するときにダイナミックにACLを変更します。
この概念は一見わかりづらく思えますが、比較的単純な処理です。ファイアウォールは許可されたトラフィックを見て、既存のACLに新しい行を追加します。
フィルタはセッションの終了後に元の状態に戻ります。
************************************
これに載っている図と説明からみても、『ACL = access-list』という解釈であっていると思います。
私の個人的な解釈としては、『ファイアウォールは許可されたトラフィックを見て、既存のACLに新しい行を追加します。』
通過できるトラフィックをわかるようにしておくことで、トラブルシューティングを容易にするための動作なのかなと思いました。
レス一覧
元トピ
次レス
Copyright (c) 2010
Ping-t All rights reserved.