免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 5276 | 回复: 4
打印 上一主题 下一主题

关于命名ACL的优先级关系请教 [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2010-12-09 14:08 |只看该作者 |倒序浏览
现在已经有命令ACL访问控制列表

我在里面添加一条访问控制列表,但是这条ACL处在最后,无法起作用

添加ACL的时候怎么让我添加的ACL的优先级靠前呢

不知道我说清楚了没?
  1. ip access-list extended Test

  2. permit ip x.x.x.x 0.0.0255 host x.x.x.x

  3. deny any any

  4. permit ip x.x.x.x 0.0.0255 host x.x.x.x (我添加的,在deny之后所以无法生效)
复制代码

论坛徽章:
0
2 [报告]
发表于 2010-12-09 16:12 |只看该作者
ip access-list extended Test
no 30
11 permit ip x.x.x.x 0.0.0.255 host x.x.x.x
exit

论坛徽章:
0
3 [报告]
发表于 2010-12-09 17:31 |只看该作者
sh access-list
可以看见ACL的序列号,默认是每条+10,sh access-list后你看见的应该是下面的样子

10 permit ip x.x.x.x 0.0.0255 host x.x.x.x
20 deny any any
30 permit ip x.x.x.x 0.0.0255 host x.x.x.x (我添加的,在deny之后所以无法生效)

no掉你添加的这条(序号为30)之后,再添加一条新的。就像楼上的兄弟那样,指定序列号为10和20之间即可,不过我建议写成15,这样可以为你以后修改预留空间。

论坛徽章:
0
4 [报告]
发表于 2010-12-10 11:32 |只看该作者
回复 3# doodlemars


非常感谢,后来查到了

本来很简单,只是一个命令没想起来

论坛徽章:
5
IT运维版块每日发帖之星
日期:2015-08-06 06:20:00IT运维版块每日发帖之星
日期:2015-08-10 06:20:00IT运维版块每日发帖之星
日期:2015-08-23 06:20:00IT运维版块每日发帖之星
日期:2015-08-24 06:20:00IT运维版块每日发帖之星
日期:2015-11-12 06:20:00
5 [报告]
发表于 2010-12-10 13:06 |只看该作者
用的时候知道来问,知道了以后呢??
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP