免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 5256 | 回复: 7
打印 上一主题 下一主题

2问题,三层交换机如何插入修改已有的ACCESS-LIST [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2008-09-04 10:23 |只看该作者 |倒序浏览
如题,CISCO三层交换机控制访问列表似乎不能NO 单独一条策略,如果NO掉,那么整个策略组全部删除,使用非常不方便\r\n\r\n还有就是一个VLAN好像只能应用一个控制访问列表,不能绑定多个控制访问列表,不知道是我不会,还是CISCO产品就是这么挨板,希望高手指点

论坛徽章:
0
2 [报告]
发表于 2008-09-04 13:43 |只看该作者
日啊,害我经常重新重复劳动,我觉得技术上可以实现的,为什么那帮人不改进!不知道H3C的咋样

论坛徽章:
0
3 [报告]
发表于 2008-09-04 18:08 |只看该作者
你可以将需要的都写在一个ACL里呀

论坛徽章:
0
4 [报告]
发表于 2008-09-05 09:40 |只看该作者
把ACL导出来,做个BAT每次改他就行了

论坛徽章:
5
IT运维版块每日发帖之星
日期:2015-08-06 06:20:00IT运维版块每日发帖之星
日期:2015-08-10 06:20:00IT运维版块每日发帖之星
日期:2015-08-23 06:20:00IT运维版块每日发帖之星
日期:2015-08-24 06:20:00IT运维版块每日发帖之星
日期:2015-11-12 06:20:00
5 [报告]
发表于 2008-09-05 11:33 |只看该作者
那还不如粘贴来的快。

论坛徽章:
0
6 [报告]
发表于 2008-09-05 14:30 |只看该作者
您好,您的需求是可以实现的。\r\n\r\n在IOS的新版本(12.2(14)S,12.2(15)T,12.3(2)T以上)中引入了ACL编号(ACL Sequence Numbering)功能,使得访问控制列表的编辑变得非常的方便和快捷。\r\n\r\n\r\n
  1. #show ip access-lists\r\n\r\nStandard IP access list 99\r\n    10 permit x.x.x.x\r\n    20 permit x.x.x.x\r\n    30 permit x.x.x.x\r\n    40 permit x.x.x.x\r\n    100 deny   any log (359756 matches)\r\n
复制代码
\r\n\r\n想要新增加ACL条目:15 permit x.x.x.x\r\n\r\n想要删除:no  30

论坛徽章:
0
7 [报告]
发表于 2008-09-07 16:55 |只看该作者
经常改的话,出现问题概率就越大

论坛徽章:
0
8 [报告]
发表于 2008-09-10 12:28 |只看该作者
其实CISCO好象做了改正,用扩展的ALC可以做到任意的插入修改删除.已经测试过,但不知道会不会有BUG,多谢各位支持
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP