`
eseries
  • 浏览: 51885 次
  • 性别: Icon_minigender_1
  • 来自: 北京
社区版块
存档分类
最新评论

cisco router完美删除单条ACL

阅读更多

路由器上创建了多条访问控制列表,检查时发现有一条不妥,想将它删掉,在全局模式下,使用no access-list seq.....,结果晕倒是,全部的访问列表不见了。求教各位大虾,怎么样去除某一条访问列表而不会影响其它列表的功能。


一般管理者在设定ACL的时候都会利用系统预设编号范围
RA1(config)#access-list ?
   <1-99>          IP standard access list
   <100-199>       IP extended access list
   <1100-1199>    Extended 48-bit MAC address access list
   <1300-1999>    IP standard access list (expanded range)
   <200-299>       Protocol type-code access list
   <2000-2699>    IP extended access list (expanded range)
   <700-799>       48-bit MAC address access list
但是只删除某一行的话,如果用"no access-list number"指令则
这个编号
整份清单也就移除了
!!

如果要删除某一行ACL必须要利用ip access-list extended 指令。范例如下
RA1(config)#ip access-list extended acl_name
RA1(config-ext-nacl)#permit tcp any any eq 80
RA1(config-ext-nacl)#permit ip any any
RA1(config-ext-nacl)#deny 192.168.0.0 0.0.0.255 10.1.1.0 0.0.0.255
RA1(config-ext-nacl)#deny ip 192.168.0.0 0.0.0.255 10.1.1.0 0.0.0.255
RA1#sh access-lists
Extended IP access list
acl_name
    10 permit tcp any any eq www
20 permit ip any any
30 deny ip 192.168.0.0 0.0.0.255 10.1.1.0 0.0.0.255
RA1#config t
RA1#sh access-lists
Extended IP access list acl_name //每一条设定规则前都IOS会自动编号
10 permit tcp any any eq www
20 permit ip any any
30 deny ip 192.168.0.0 0.0.0.255 10.1.1.0 0.0.0.255
RA1#config t
Enter configuration commands, one per line.   End with CNTL/Z.
RA1(config)#ip acce
RA1(config)#ip access-list ex
RA1(config)#ip access-list extended acl_name
RA1(config-ext-nacl)#no 30             //删除编号30的规则
额外提醒一点,在创建了访问列表后,一定要将其应用到相应的接口上才行。如下所示:
RA1(config-if)#ip access-group acl_name in //在interface下套用"acl_name"的访问清单

分享到:
评论

相关推荐

    广工计算机网络实验源文件(内含.pkt文件,Cisco Packet Tracer Instructor软件实现)

    基于Cisco Packet Tracer Instructor软件实现的计算机网络实验(资源内是实验原文件)。 主要涵盖四种实验: 1、三层交换机实现VLAN间通信 实验设备:2台3560三层交换机,3台电脑。 实验要求:使在同一VLAN里的...

    国开作业计算机组网技术-单元测试39参考(含答案).docx

    在给定的选项中,答案D `access-list 50 deny 192.168.1.1 0.0.0.255` 是一个标准ACL,因为它仅根据源IP地址192.168.1.1/24(由0.0.0.255子网掩码表示)来定义规则。其他选项如A、B、C使用了TCP协议、任意IP地址或者...

    CCNP Router (300-101) dumps

    - **解释**:此配置创建了一个名为“cisco”的IPv6访问列表,其中包含一条规则,该规则允许来自源地址2001:DB8:0:4::32的所有SSH流量。然后,此ACL被应用于VTY线路0至4,限制了进入这些线路的流量。 - **选项分析*...

    最新2023广工计算机网络实验源文件(内含.pkt文件,Cisco Packet Tracer Instructor软件实现)

    基于Cisco Packet Tracer Instructor软件实现的计算机网络实验(资源内是实验原文件)。 主要涵盖四种实验: 1、三层交换机实现VLAN间通信 实验设备:2台3560三层交换机,3台电脑。 实验要求:使在同一VLAN里的...

    D-Link交换机命令详细介绍。(内部使用)

    MSTP是一种扩展的生成树协议,能够优化多条链路之间的冗余路径。这部分命令用于配置MSTP实例、查看状态信息等。 **4. FDB转发表** FDB即Forwarding Database,用于存储MAC地址和端口之间的映射关系。这部分命令用于...

    CCNA学习资料

    ### CCNA学习资料知识点...- **命名ACL的优势:** 可以单独删除命名ACL中的某一条规则。 通过以上知识点的学习,可以深入理解访问控制列表的基础概念、作用、分类与配置方法,这对于构建安全可靠的网络环境至关重要。

    cisco实际工程案例

    本案例主要介绍了一个典型的Cisco网络工程项目,通过模拟北京、上海及广州三个城市之间的网络互联,深入探讨了多种网络技术的实际应用,包括VTP、VLAN、PVST、PPP、OSPF、HSRP、ACL以及NAT等。该案例不仅覆盖了基本...

    67页按照考纲作结的最完整的CCNA学习笔记

    3. **删除规则**:通常情况下,删除单条规则意味着整个ACL都会被删除,但命名访问列表除外。 4. **默认规则**:每个ACL的默认结束语句是`deny any`,因此至少需要一条`permit`规则。 5. **应用到接口**:创建完访问...

    cisco常用名词翻译

    ### CISCO常用名词翻译解析 #### CCNA与网络专业术语的理解 在IT行业中,特别是针对网络技术领域,思科(Cisco)系列认证是极其重要的资质之一。CCNA(Cisco Certified Network Associate),作为思科最基础的入门...

    Cisco-3560配置手册

    - 删除VLAN:使用 `no vlan` 命令删除不再使用的VLAN。 - 将端口分配给一个VLAN:使用 `switchport access vlan` 命令将端口加入指定的VLAN。 - **配置VLAN Trunks**: - 在链路上启用VLAN Trunking,使得一条...

    网络管理员必备:cisco设备配置

    本文将详细介绍Cisco设备的基本配置步骤,包括但不限于VTP、VLAN、以太网通道(EtherChannel)、三层交换、PVST+、HSRP、ACL、NAT以及两种常见的路由协议RIP与OSPF的配置方法。 #### 前提配置 Cisco设备的基础配置...

    思科CCNP实验手册

    ### 思科CCNP实验手册知识点详述 #### 一、CCNP BSCI课程 **1.1 EIGRP(增强型内部网关路由协议)** - **1.1.1 EIGRP的特性** - EIGRP是一种混合型路由协议,结合了距离向量算法和链路状态算法的优点。 - 支持...

    asa 5505 防火墙的配置

    - 第二条ACL允许所有IP数据包通过,这意味着当前配置下所有的网络通信都将被放行。 5. **DNS服务器配置**: ``` dns domain-lookup inside dns server-group DefaultDNS name-server 211.99.129.210 name-...

    CCIE技术手册CCIE技术手册CCIE技术手册

    - **6.13.2 Router ACL**: 应用于路由器上的ACL。 - **6.13.3 VLAN ACL**: 应用于特定VLAN的ACL。 - **6.14 Storm Control**: 控制广播、组播和未知单播风暴。 - **6.15 SPAN and RSPAN**: 用于监控网络流量。 - *...

    IPv6.rar

    注意:必须写两条MAP,一条是所配IPV6地址的MAP,一条是link-local地址的MAP(该加brocast的时候要加) 否则会由于没有MAP映射导致无法PING通。 的基本命令> R1(config)#ipv6 unicast-routing 在路由器上开启IPV6...

    Cicso交换知识

    - **Router ACL**: 应用于路由器接口的ACL。 - **VLAN ACL**: 应用于特定VLAN的ACL。 - **Storm Control**: 控制广播风暴、组播风暴和未知单播风暴,防止网络拥塞。 - **SPAN and RSPAN**: 监视端口分析(Spanning ...

    catalyst_3560_交换机中文简要配置手册

    - 提供了一系列先进的企业级特性,包括基于硬件的高级 IP 单播和多播路由功能。 - 支持 HSRP 和 OSPF 路由协议,适用于高可用性和冗余性需求较高的网络环境。 - **SMI(标准多层软件镜像)** - 提供了基本的 QoS...

Global site tag (gtag.js) - Google Analytics