webForumDet fria alternativet

Accesslistor

Nätverk

3 svar · 449 visningar · startad av Per

Medlem sedan dec. 1999503 inlägg
Frågan#1

Hej, jag har följande accesslista i en Cisco router:

access-list 102 permit icmp any any echo
access-list 102 permit icmp any any echo-reply
access-list 102 permit icmp any any unreachable
access-list 102 permit icmp any any packet-too-big
access-list 102 permit icmp any any time-exceeded
access-list 102 permit icmp any any traceroute
access-list 102 permit icmp any any administratively-prohibited
access-list 102 permit gre any any
access-list 102 permit tcp any host xxx.xx.xxx.xxx eq domain
access-list 102 permit udp any host xxx.xx.xxx.xxx eq domain
access-list 102 permit tcp any host xxx.xx.xxx.xxx eq 1723
access-list 102 permit tcp any host xxx.xx.xxx.xxx eq www
access-list 102 permit tcp any host xxx.xx.xxx.xxx eq 443
access-list 102 deny ip any any log

När jag lägger till en rad så hamnar sen givietvis sist i listan. Hur gör jag för att undvika det? Först ta bort access-list 102 deny ip any any log och sen göra min ändring?

Medlem sedan jan. 2003573 inlägg
#2
ip access-list ext 102

från config-läge ger möjlighet att förändra listan utifrån sekvensnummren som syns i "sh access-list". Exempelvis

no 10

och

11 permit ip any any

.

/M

Medlem sedan jan. 2003573 inlägg
#3

För att dessutom snygga till sekvensnummren när man trasslat lite för mycket så är

ip access-list reseq 102 10 10

ett ganska hett tips.

/M

Medlem sedan dec. 1999503 inlägg
#4

Perfekt, precis vad jag saknade :)

255 ms totalt · 4 externa anrop · v20260731065814-full.a51de22e
117 ms — deklarationer (db)
0 ms — hämta statistik (cache)
135 ms — hämta tråd, inlägg och bilagor (db)
117 ms — ändringar (db)