路由器上创建了多条访问控制列表,检查时发现有一条不妥,想将它删掉,在全局模式下,使用no access-list seq.....,结果晕倒是,全部的访问列表不见了。求教各位大虾,怎么样去除某一条访问列表而不会影响其它列表的功能。
一般管理者在设定ACL的时候都会利用系统预设编号范围
RA1(config)#access-list ?
<1-99> IP standard access list
<100-199> IP extended access list
<1100-1199> Extended 48-bit MAC address access list
<1300-1999> IP standard access list (expanded range)
<200-299> Protocol type-code access list
<2000-2699> IP extended access list (expanded range)
<700-799> 48-bit MAC address access list
但是只删除某一行的话,如果用"no access-list number"指令则这个编号
整份清单也就移除了!!
如果要删除某一行ACL必须要利用ip access-list extended 指令。范例如下
RA1(config)#ip access-list extended acl_name
RA1(config-ext-nacl)#permit tcp any any eq 80
RA1(config-ext-nacl)#permit ip any any
RA1(config-ext-nacl)#deny 192.168.0.0 0.0.0.255 10.1.1.0 0.0.0.255
RA1(config-ext-nacl)#deny ip 192.168.0.0 0.0.0.255 10.1.1.0 0.0.0.255
RA1#sh access-lists
Extended IP access list acl_name
10 permit tcp any any eq www
20 permit ip any any
30 deny ip 192.168.0.0 0.0.0.255 10.1.1.0 0.0.0.255
RA1#config t
RA1#sh access-lists
Extended IP access list acl_name //每一条设定规则前都IOS会自动编号
10 permit tcp any any eq www
20 permit ip any any
30 deny ip 192.168.0.0 0.0.0.255 10.1.1.0 0.0.0.255
RA1#config t
Enter configuration commands, one per line. End with CNTL/Z.
RA1(config)#ip acce
RA1(config)#ip access-list ex
RA1(config)#ip access-list extended acl_name
RA1(config-ext-nacl)#no 30 //删除编号30的规则
额外提醒一点,在创建了访问列表后,一定要将其应用到相应的接口上才行。如下所示:
RA1(config-if)#ip access-group acl_name in //在interface下套用"acl_name"的访问清单
发表评论
-
S3026E、S3526E、S3050、S5012、S5024系列交换机端口限速配置流程
2010-01-12 11:23 1637使用以太网物理端口下面的line-rate命令,对该端口的出方 ... -
华为中低端交换机mac+ip+端口绑定的配置总结
2009-12-24 14:15 2185好多时候,往往是出于安全性考虑,客户要求把交换机下挂pc的m ... -
cisco ios 升级方法和TFTP的用法
2009-08-14 10:21 8283升级方法: 现总结归纳出CISCO路由器IOS映像升级的几种方 ... -
CISCO 路由器做VPN Server详细设置
2009-08-13 22:50 4357NAT(config)#username velino pa ... -
cisco路由器上四种封BT的方法
2009-08-04 17:32 1471方法1:封锁BT端口 大家都知道如果要限制某项服务,就要在路 ... -
CISCO交换机配置命令大全
2009-07-16 10:18 3523switch> ... -
Cisco Catalyst 2950 配置-实现端口与IP的绑定
2009-07-15 09:58 1035在Cisco catalyst 2950交换机上,通过配置ex ... -
CISCO 2950交换机配置命令
2009-07-15 09:57 1523CISCO 2950交换机配置命令 ... -
Cisco 2950端口镜像设置
2009-07-15 09:57 1857先解释一下端口镜像:端口镜像简单的说,就是把交换机一个(数个) ... -
Cisco 2950密码破解
2009-07-14 11:45 1200Cisco 2950密码破解 ⒈连接交换机的con ... -
网络故障预防及解决办法
2009-07-14 11:37 872引起网络故障主要有以 ... -
不能用公网地址访问内网服务器的详解
2009-07-14 11:36 1388... -
思科交换机的常用配置
2009-07-14 11:02 2344思科交换机的常用配置1、 交换机的端口2、端口:以太网端口( ... -
Cisco3550配置作为DHCP服务器工程实例
2009-07-13 10:23 1081一台3550EMI交换机,划分三个VLAN,valn2为服务器 ... -
交换机做DHCP服务器
2009-07-07 10:29 962什么是DHCP服务器呢?为 ... -
开启Cisco交换机DHCP Snooping功能
2009-07-07 10:26 1367一、采用DHCP服务的常见问题 架设DHCP服务器可以为 ... -
HUAWEI&CISCO交换机端口镜像配置指导
2009-07-06 15:11 10471. Quidway 3026端口镜像配置方法: 以下例子中 ... -
CISCO交换机端口镜像配置
2009-07-06 15:10 2291先解释一下端口镜像:端口镜像简单的说,就是把交换机一个(数个) ...
相关推荐
Cisco router安装向导 Cisco router安装向导Cisco router安装向导Cisco router安装向导Cisco router安装向导Cisco router安装向导Cisco router安装向导Cisco router安装向导Cisco router安装向导Cisco router安装...
Cisco Router Configuration Handbook
Cisco Press - Cisco Router Configuration Second Edition
CISCO Router eSIM.rar
Cisco Router Web Setup工具(CRWS)提供了用于配置Cisco SOHO和Cisco 800系列路由器的图形用户界面(GUI),允许用户方便快捷的设置路由器。
假如下面的两条规则在一个arp访问控制列表的最下面,后来又添加了几条规则接在这两条的下面, 则可以用下面的方法把这两条规则重新放到最下面. router(config-arp-nacl)#no permit ip host 221.181.64.107 mac host ...
cisco router configurater 配置手册
Cisco Virtual IOS Router For Vmware。
cisco_router_config 帮助您处理日常的路由器配置问题,搭建小型局域网
the main map of the cisco router, it was the internal material. it is very useful for you to build the network.
Cisco Router Flash Bin file c1841-adventerprisek9-mz.124-24.T6.bin
Router_sim_v4.03 思科路由器仿真软件含破解 可以模拟三层交换机等网络设备-Cisco router simulation software with crack, can simulate the three-tier network equipment such as switches 可以注册使用。欢迎...
Cisco Router and security Device Manager
Cisco Router Handbook.pdf
RouterOS-5.24完美L6级破解
Cisco Router 12.3 Debug Command Reference
cisco ios 镜像 种子,
Cisco Router Configuration, Second Edition Allan Leinwand pages:360 英语
Cisco - Cisco Router Firewall Security.chm
Cisco.Press.Cisco.Router.Configuration.Handbook.2nd.Edition.Jun.2010.rar