網路城邦
上一篇 回創作列表 下一篇   字體:
Setting ACL
2012/05/30 10:20:08瀏覽306|回應0|推薦0

至IOS 12.3版後,ACL提供命名IP ACL and 編號IP ACL,ACL序列編號為編號ACL and 命名ACL提供以下功能:

1. 單個ACL permit or deny敘述,可以透過相關的序列編號被刪除,而無須刪除其餘的ACL。
2. 新增加的permit or deny命令,設定時可以帶有序列編號,以此來表述該敘述在ACL中的位置。
3. 新增加的Permit or deny命令,設定時可以不帶序列編號,IOS將為其建立一個序列編號並將其放置在ACL list之最後。

設定方式如下:

>configure terminal
>ip access-list standard(extended) 150
>>>210 permit 10.1.1.0 0.0.0.255
>>>220 deny 10.1.2.0 0.0.0.255
>>>230 permit 10.1.3.0 0.0.0.255

>show access-list 150
Standard(Extended) IP access list 150
    210 permit ip host 10.1.1.0 any (646 matches)
    220 deny ip host 10.1.2.0 any (686 matches)
    230 permit ip host 10.1.3.0 any (494 matches)

刪除單一筆ACL
>configure terminal
>ip access-list standard(extended) 150
>>>no 210
即可。

( 知識學習隨堂筆記 )
回應 推薦文章 列印 加入我的文摘
上一篇 回創作列表 下一篇

引用
引用網址:https://classic-blog.udn.com/article/trackback.jsp?uid=lazybone1981&aid=6500431