路由器上创建了多条访问控制列表,检查时发现有一条不妥,想将它删掉,在全局模式下,使用no access-list seq.....,结果晕倒是,全部的访问列表不见了。求教各位大虾,怎么样去除某一条访问列表而不会影响其它列表的功能。
一般管理者在设定ACL的时候都会利用系统预设编号范围
RA1(config)#access-list ?
<1-99> IP standard access list
<100-199> IP extended access list
<1100-1199> Extended 48-bit MAC address access list
<1300-1999> IP standard access list (expanded range)
<200-299> Protocol type-code access list
<2000-2699> IP extended access list (expanded range)
<700-799> 48-bit MAC address access list
但是只删除某一行的话,如果用"no access-list number"指令则这个编号
整份清单也就移除了!!
如果要删除某一行ACL必须要利用ip access-list extended 指令。范例如下
RA1(config)#ip access-list extended acl_name
RA1(config-ext-nacl)#permit tcp any any eq 80
RA1(config-ext-nacl)#permit ip any any
RA1(config-ext-nacl)#deny 192.168.0.0 0.0.0.255 10.1.1.0 0.0.0.255
RA1(config-ext-nacl)#deny ip 192.168.0.0 0.0.0.255 10.1.1.0 0.0.0.255
RA1#sh access-lists
Extended IP access list acl_name
10 permit tcp any any eq www
20 permit ip any any
30 deny ip 192.168.0.0 0.0.0.255 10.1.1.0 0.0.0.255
RA1#config t
RA1#sh access-lists
Extended IP access list acl_name //每一条设定规则前都IOS会自动编号
10 permit tcp any any eq www
20 permit ip any any
30 deny ip 192.168.0.0 0.0.0.255 10.1.1.0 0.0.0.255
RA1#config t
Enter configuration commands, one per line. End with CNTL/Z.
RA1(config)#ip acce
RA1(config)#ip access-list ex
RA1(config)#ip access-list extended acl_name
RA1(config-ext-nacl)#no 30 //删除编号30的规则
额外提醒一点,在创建了访问列表后,一定要将其应用到相应的接口上才行。如下所示:
RA1(config-if)#ip access-group acl_name in //在interface下套用"acl_name"的访问清单
发表评论
-
S3026E、S3526E、S3050、S5012、S5024系列交换机端口限速配置流程
2010-01-12 11:23 1667使用以太网物理端口下面的line-rate命令,对该端口的出方 ... -
华为中低端交换机mac+ip+端口绑定的配置总结
2009-12-24 14:15 2213好多时候,往往是出于安全性考虑,客户要求把交换机下挂pc的m ... -
cisco ios 升级方法和TFTP的用法
2009-08-14 10:21 8318升级方法: 现总结归纳出CISCO路由器IOS映像升级的几种方 ... -
CISCO 路由器做VPN Server详细设置
2009-08-13 22:50 4417NAT(config)#username velino pa ... -
cisco路由器上四种封BT的方法
2009-08-04 17:32 1506方法1:封锁BT端口 大家都知道如果要限制某项服务,就要在路 ... -
CISCO交换机配置命令大全
2009-07-16 10:18 3562switch> ... -
Cisco Catalyst 2950 配置-实现端口与IP的绑定
2009-07-15 09:58 1081在Cisco catalyst 2950交换机上,通过配置ex ... -
CISCO 2950交换机配置命令
2009-07-15 09:57 1572CISCO 2950交换机配置命令 ... -
Cisco 2950端口镜像设置
2009-07-15 09:57 1901先解释一下端口镜像:端口镜像简单的说,就是把交换机一个(数个) ... -
Cisco 2950密码破解
2009-07-14 11:45 1239Cisco 2950密码破解 ⒈连接交换机的con ... -
网络故障预防及解决办法
2009-07-14 11:37 918引起网络故障主要有以 ... -
不能用公网地址访问内网服务器的详解
2009-07-14 11:36 1439... -
思科交换机的常用配置
2009-07-14 11:02 2388思科交换机的常用配置1、 交换机的端口2、端口:以太网端口( ... -
Cisco3550配置作为DHCP服务器工程实例
2009-07-13 10:23 1131一台3550EMI交换机,划分三个VLAN,valn2为服务器 ... -
交换机做DHCP服务器
2009-07-07 10:29 998什么是DHCP服务器呢?为 ... -
开启Cisco交换机DHCP Snooping功能
2009-07-07 10:26 1405一、采用DHCP服务的常见问题 架设DHCP服务器可以为 ... -
HUAWEI&CISCO交换机端口镜像配置指导
2009-07-06 15:11 10901. Quidway 3026端口镜像配置方法: 以下例子中 ... -
CISCO交换机端口镜像配置
2009-07-06 15:10 2346先解释一下端口镜像:端口镜像简单的说,就是把交换机一个(数个) ...
相关推荐
基于Cisco Packet Tracer Instructor软件实现的计算机网络实验(资源内是实验原文件)。 主要涵盖四种实验: 1、三层交换机实现VLAN间通信 实验设备:2台3560三层交换机,3台电脑。 实验要求:使在同一VLAN里的...
在给定的选项中,答案D `access-list 50 deny 192.168.1.1 0.0.0.255` 是一个标准ACL,因为它仅根据源IP地址192.168.1.1/24(由0.0.0.255子网掩码表示)来定义规则。其他选项如A、B、C使用了TCP协议、任意IP地址或者...
- **解释**:此配置创建了一个名为“cisco”的IPv6访问列表,其中包含一条规则,该规则允许来自源地址2001:DB8:0:4::32的所有SSH流量。然后,此ACL被应用于VTY线路0至4,限制了进入这些线路的流量。 - **选项分析*...
基于Cisco Packet Tracer Instructor软件实现的计算机网络实验(资源内是实验原文件)。 主要涵盖四种实验: 1、三层交换机实现VLAN间通信 实验设备:2台3560三层交换机,3台电脑。 实验要求:使在同一VLAN里的...
MSTP是一种扩展的生成树协议,能够优化多条链路之间的冗余路径。这部分命令用于配置MSTP实例、查看状态信息等。 **4. FDB转发表** FDB即Forwarding Database,用于存储MAC地址和端口之间的映射关系。这部分命令用于...
### CCNA学习资料知识点...- **命名ACL的优势:** 可以单独删除命名ACL中的某一条规则。 通过以上知识点的学习,可以深入理解访问控制列表的基础概念、作用、分类与配置方法,这对于构建安全可靠的网络环境至关重要。
本案例主要介绍了一个典型的Cisco网络工程项目,通过模拟北京、上海及广州三个城市之间的网络互联,深入探讨了多种网络技术的实际应用,包括VTP、VLAN、PVST、PPP、OSPF、HSRP、ACL以及NAT等。该案例不仅覆盖了基本...
3. **删除规则**:通常情况下,删除单条规则意味着整个ACL都会被删除,但命名访问列表除外。 4. **默认规则**:每个ACL的默认结束语句是`deny any`,因此至少需要一条`permit`规则。 5. **应用到接口**:创建完访问...
### CISCO常用名词翻译解析 #### CCNA与网络专业术语的理解 在IT行业中,特别是针对网络技术领域,思科(Cisco)系列认证是极其重要的资质之一。CCNA(Cisco Certified Network Associate),作为思科最基础的入门...
- 删除VLAN:使用 `no vlan` 命令删除不再使用的VLAN。 - 将端口分配给一个VLAN:使用 `switchport access vlan` 命令将端口加入指定的VLAN。 - **配置VLAN Trunks**: - 在链路上启用VLAN Trunking,使得一条...
本文将详细介绍Cisco设备的基本配置步骤,包括但不限于VTP、VLAN、以太网通道(EtherChannel)、三层交换、PVST+、HSRP、ACL、NAT以及两种常见的路由协议RIP与OSPF的配置方法。 #### 前提配置 Cisco设备的基础配置...
### 思科CCNP实验手册知识点详述 #### 一、CCNP BSCI课程 **1.1 EIGRP(增强型内部网关路由协议)** - **1.1.1 EIGRP的特性** - EIGRP是一种混合型路由协议,结合了距离向量算法和链路状态算法的优点。 - 支持...
- 第二条ACL允许所有IP数据包通过,这意味着当前配置下所有的网络通信都将被放行。 5. **DNS服务器配置**: ``` dns domain-lookup inside dns server-group DefaultDNS name-server 211.99.129.210 name-...
- **6.13.2 Router ACL**: 应用于路由器上的ACL。 - **6.13.3 VLAN ACL**: 应用于特定VLAN的ACL。 - **6.14 Storm Control**: 控制广播、组播和未知单播风暴。 - **6.15 SPAN and RSPAN**: 用于监控网络流量。 - *...
注意:必须写两条MAP,一条是所配IPV6地址的MAP,一条是link-local地址的MAP(该加brocast的时候要加) 否则会由于没有MAP映射导致无法PING通。 的基本命令> R1(config)#ipv6 unicast-routing 在路由器上开启IPV6...
- **Router ACL**: 应用于路由器接口的ACL。 - **VLAN ACL**: 应用于特定VLAN的ACL。 - **Storm Control**: 控制广播风暴、组播风暴和未知单播风暴,防止网络拥塞。 - **SPAN and RSPAN**: 监视端口分析(Spanning ...
- 提供了一系列先进的企业级特性,包括基于硬件的高级 IP 单播和多播路由功能。 - 支持 HSRP 和 OSPF 路由协议,适用于高可用性和冗余性需求较高的网络环境。 - **SMI(标准多层软件镜像)** - 提供了基本的 QoS...