Solución de problemas de ACL IPv4. Ejemplo 5

En la ilustración, el host 192.168.30.12 puede utilizar Telnet para conectarse a 192.168.31.12, pero según la política de seguridad, esta conexión no debe permitirse. El resultado del comando show access-lists 150 indica que no se encontraron coincidencias para la instrucción deny según se esperaba.

Solución: el host 192.168.30.12 puede utilizar Telnet para conectarse a 192.168.31.12, debido al sentido en el que se aplica la lista de acceso 150 a la interfaz G0/1. La instrucción 10 deniega la conexión de todas las direcciones de origen al host 192.168.31.12 mediante Telnet. Sin embargo, para un filtrado correcto, este filtro se debe aplicar en sentido de salida en G0/1.