Cisco ios erişim listesi girdilerini neden kaydediyor ve görüntülüyor?


10

Aşağıdaki erişim listesini göz önünde bulundurun:

erişim listesi 25 açıklama şehir1
erişim listesi 25 izin 10.1.120.0 0.0.0.255
erişim listesi 25 açıklama şehir2
erişim listesi 25 izin 10.2.120.0 0.0.0.255
erişim listesi 25 açıklama şehir3
erişim listesi 25 izin 10.3.120.0 0.0.0.255
erişim listesi 25 açıklama şehir4
erişim listesi 25 izin 10.4.120.0 0.0.0.255
erişim listesi 25 açıklama şehir5
erişim listesi 25 izin 10.5.120.0 0.0.0.255
erişim listesi 25 açıklama mgt
erişim listesi 25 izin 10.3.66.86
erişim listesi 25 açıklama jumphosts
erişim listesi 25 izin 10.3.1.37
erişim listesi 25 izin 10.3.1.38

Bunu doğrudan yukarıdaki sırada bir yönlendiriciye girip "show ip access-list 25" i çalıştırırsam erişim listesi aşağıdaki sırayla görüntülenir:

Standart IP erişim listesi 25
    60 izin 10.3.66.86
    70 izin 10.3.1.37
    80 izin 10.3.1.38
    10 izin 10.1.120.0, joker karakter bitleri 0.0.0.255
    20 izin 10.2.120.0, joker karakter bitleri 0.0.0.255
    30 izin 10.3.120.0, joker karakter bitleri 0.0.0.255
    40 izin 10.4.120.0, joker karakter bitleri 0.0.0.255
    50 izin 10.5.120.0, joker karakter bitleri 0.0.0.255

Erişim listesini running-config'te görüntülersem bu sırada görünür:

erişim listesi 25 açıklama mgt
erişim listesi 25 izin 10.3.66.86
erişim listesi 25 açıklama jumphosts
erişim listesi 25 izin 10.3.1.37
erişim listesi 25 izin 10.3.1.38
erişim listesi 25 açıklama şehir1
erişim listesi 25 izin 10.1.120.0 0.0.0.255
erişim listesi 25 açıklama şehir2
erişim listesi 25 izin 10.2.120.0 0.0.0.255
erişim listesi 25 açıklama şehir3
erişim listesi 25 izin 10.3.120.0 0.0.0.255
erişim listesi 25 açıklama şehir4
erişim listesi 25 izin 10.4.120.0 0.0.0.255
erişim listesi 25 açıklama şehir5
erişim listesi 25 izin 10.5.120.0 0.0.0.255

Sorular:

1) Erişim listesi neden girildiği sırayla görünmüyor?
2) "ip erişim listelerini göster" çıkışında veya çalışan yapılandırmada doğru sırada görüntülenmese de, sıra numaraları sıralanmıştır. Kural kümesi sıra numaralarına göre veya girdilerin görüntülenme sırasına göre ayrıştırılıyor mu?

Cisco IOS 15.1 (4) M5

Yanıtlar:


14

Cisco belgelerinden:

Standart erişim listesindeki en büyük fark, Cisco IOS'un sıra numarasına göre değil, IP adresinin sırasını azaltarak bir girdi eklemesidir.

Daha fazlasını buradan okuyabilirsiniz .


-1

İşte bunu daha erken ele alalım.

https://learningnetwork.cisco.com/thread/15432

Carlos'un cevabını ara.

https://supportforums.cisco.com/t5/lan-switching-and-routing/access-list-wrong-order/td-p/3070419

Lütfen bak, Peter Paluch'un gönderisi. ;)


1
Bağlantılar zaman içinde başarısız olduğu için , yalnızca bağlantıya verilen yanıtlar son derece önerilmez. İlgili bilgileri cevabınıza eklemeli ve doğru bir şekilde ilişkilendirmeli ve linki eklemelisiniz.
Ron Maupin
Sitemizi kullandığınızda şunları okuyup anladığınızı kabul etmiş olursunuz: Çerez Politikası ve Gizlilik Politikası.
Licensed under cc by-sa 3.0 with attribution required.