URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID6
Нить номер: 11194
[ Назад ]

Исходное сообщение
"подскажите плииииз по access-list"

Отправлено user , 07-Авг-06 18:10 
вот к примеру часть конфига, что значит цифра 2 в access-group
ip access-group 2 out
!
и во эту запись IP и маски 5.6.0.0 0.0.255.255 не могу понять, все в куче написано а что где фик знает
access-list 1 permit 5.6.0.0 0.0.255.255 log
access-list 1 deny 7.9.0.0 0.0.255.255 log
!
и окончание log это запись идет в log-и в листы под номерами 1 и 2?
access-list 2 permit 1.2.3.4 log
access-list 2 deny 1.2.0.0 0.0.255.255 log
я вот не знаю от выбора номера листа что нить меняется?
прошу рассказать что да как    
или если есть ссылки где все это разъясняется, только желательно не cisco.com  !!!!
спасибо!!!!!

Содержание

Сообщения в этом обсуждении
"подскажите плииииз по access-list"
Отправлено Sergo1 , 07-Авг-06 18:48 
>вот к примеру часть конфига, что значит цифра 2 в access-group
>ip access-group 2 out
>!

что дальше будет access-list с номером 2 для этого интерфейса, где будет прописаны адреса разрешено/запрещено. Out - это значит, что access-list с этим номером работает на выход из интерфейса


>и во эту запись IP и маски 5.6.0.0 0.0.255.255 не могу понять,

5.6.0.0 - ip-адрес
0.0.255.255 - wild card, т.е. 255.255.255.255 минус маска сети

>все в куче написано а что где фик знает
>access-list 1 permit 5.6.0.0 0.0.255.255 log
>access-list 1 deny 7.9.0.0 0.0.255.255 log
>!
>и окончание log это запись идет в log-и в листы под номерами
>1 и 2?
>access-list 2 permit 1.2.3.4 log
>access-list 2 deny 1.2.0.0 0.0.255.255 log
>я вот не знаю от выбора номера листа что нить меняется?
>прошу рассказать что да как
>или если есть ссылки где все это разъясняется, только желательно не cisco.com
> !!!!
>спасибо!!!!!