我们正在尝试调试连接问题,但我无法以一种或另一种方式找到任何可靠的文档。我对我们使用的硬件并不肯定,但我们现在可以假设思科,因为我怀疑这个问题有很大的不同。
以以下示例 ACL 条目为例:
1800 permit tcp 10.74.10.50/32 10.74.150.21/32 range 10000 19999
这行得通吗?我对此提出质疑,因为/32传统上意味着除了子网 ID 和广播地址之外没有任何东西可用。有人告诉我,子网划分对 ACL 条目的工作方式不同,/32这里的意思是只允许给定的地址。
有人可以让我知道哪个是正确的吗?