URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID3
Нить номер: 60120
[ Назад ]

Исходное сообщение
"Тематический каталог: Cisco Пакетные фильтры и их конфигурир..."

Отправлено auto_topic , 21-Окт-09 02:48 
Обсуждение статьи тематического каталога: Cisco Пакетные фильтры и их конфигурирование (cisco acl firewall limit)

Ссылка на текст статьи: http://www.opennet.me/base/cisco/ios_acl.txt.html


Содержание

Сообщения в этом обсуждении
"Cisco Пакетные фильтры и их конфигурирование (cisco acl firewall limit)"
Отправлено Alex , 21-Окт-09 02:48 
"Запомните, что дополнение списка новыми критериями производится в
   конец списка. Запомните также, что нет возможности исключить
   какой-либо критерий из списка. Есть только возможность стереть весь
   вписок целиком."
Маленькая поправочка, если использовать Cisco Network Assistant, можно делать любые изменения списка доступа, т.е. добавление строк в любое место списка, редактирование строки и т.п.

"Cisco Пакетные фильтры и их конфигурирование (cisco acl fire..."
Отправлено dragoman , 02-Ноя-12 15:48 
Еще одна маленькая поправочка. Если ip access-list extended - то можно добавлять или удалять правила по порядковым номерам. Например:
ip access-list extended test
   [номер правила] permit ip any any
подставив нужный номер правила, можно добавить его в начало или между другими правилами, а
no [номер правила] удаляет указанное правило.
Правила добавляются с шагом 10 (если не указан номер).
Посмотреть конкретный номер правила можно через:
show access-lists

Надеюсь, что это кому-нибудь пригодится.