เหตุใด Cisco ios จึงบันทึกและแสดงรายการการเข้าถึงที่ไม่เหมาะสม


10

พิจารณารายการเข้าถึงต่อไปนี้:

access-list 25 หมายเหตุเมือง 1
access-list 25 อนุญาต 10.1.120.0 0.0.0.255
access-list 25 หมายเหตุ city2
access-list 25 อนุญาต 10.2.120.0 0.0.0.255
access-list 25 หมายเหตุเมือง 3
access-list 25 อนุญาต 10.3.120.0 0.0.0.255
access-list 25 หมายเหตุเมือง 4
access-list 25 อนุญาต 10.4.120.0 0.0.0.255
access-list 25 หมายเหตุ city5
access-list 25 อนุญาต 10.5.120.0 0.0.0.255
เข้าถึงรายการ 25 หมายเหตุ mgt
access-list 25 อนุญาต 10.3.66.86
access-list 25 คำพูด jumphosts
access-list 25 อนุญาต 10.3.1.37
access-list 25 อนุญาต 10.3.1.38

หากฉันป้อนสิ่งนี้ลงในเราเตอร์โดยตรงตามลำดับด้านบนจากนั้นเรียกใช้ "show ip access-list 25" access-list จะแสดงขึ้นตามลำดับต่อไปนี้:

รายการเข้าถึง IP มาตรฐาน 25
    60 ใบอนุญาต 10.3.66.86
    70 ใบอนุญาต 10.3.1.37
    80 ใบอนุญาต 10.3.1.38
    10 การอนุญาต 10.1.120.0 บิตการแทนที่ 0.0.0.255
    20 ใบอนุญาต 10.2.120.0, สัญลักษณ์ตัวแทนบิต 0.0.0.255
    30 ใบอนุญาต 10.3.120.0, สัญลักษณ์ตัวแทนบิต 0.0.0.255
    40 ใบอนุญาต 10.4.120.0, สัญลักษณ์ตัวแทนบิต 0.0.0.255
    50 ใบอนุญาต 10.5.120.0, สัญลักษณ์ตัวแทนบิต 0.0.0.255

หากฉันดูรายการเข้าถึงใน running-config มันจะปรากฏขึ้นตามลำดับนี้:

เข้าถึงรายการ 25 หมายเหตุ mgt
access-list 25 อนุญาต 10.3.66.86
access-list 25 คำพูด jumphosts
access-list 25 อนุญาต 10.3.1.37
access-list 25 อนุญาต 10.3.1.38
access-list 25 หมายเหตุเมือง 1
access-list 25 อนุญาต 10.1.120.0 0.0.0.255
access-list 25 หมายเหตุ city2
access-list 25 อนุญาต 10.2.120.0 0.0.0.255
access-list 25 หมายเหตุเมือง 3
access-list 25 อนุญาต 10.3.120.0 0.0.0.255
access-list 25 หมายเหตุเมือง 4
access-list 25 อนุญาต 10.4.120.0 0.0.0.255
access-list 25 หมายเหตุ city5
access-list 25 อนุญาต 10.5.120.0 0.0.0.255

คำถาม:

1) ทำไมรายการเข้าถึงไม่ปรากฏในลำดับที่ป้อน
2) แม้ว่ามันจะไม่ปรากฏขึ้นในลำดับที่ถูกต้องในเอาท์พุท "แสดงรายการเข้าถึงไอพี" หรือในการกำหนดค่าการทำงานหมายเลขลำดับอยู่ในลำดับ ชุดกฎแยกวิเคราะห์ตามหมายเลขลำดับหรือตามลำดับที่แสดงรายการหรือไม่

Cisco IOS 15.1 (4) M5

คำตอบ:


14

จากเอกสารของ Cisco:

ความแตกต่างที่สำคัญในรายการเข้าถึงมาตรฐานคือ Cisco IOS เพิ่มรายการโดยเรียงจากมากไปหาน้อยของที่อยู่ IP ไม่ใช่หมายเลขลำดับ

คุณสามารถอ่านเพิ่มเติมที่นี่


-1

นี่คือสิ่งที่ทำก่อนหน้านี้

https://learningnetwork.cisco.com/thread/15432

ค้นหาคำตอบของ Carlos

https://supportforums.cisco.com/t5/lan-switching-and-routing/access-list-wrong-order/td-p/3070419

โปรดดูที่โพสต์ของ Peter Paluch ;)


1
คำตอบสำหรับลิงก์อย่างเดียวนั้นไม่ได้รับการสนับสนุนอย่างมากเนื่องจากลิงก์ล้มเหลวเมื่อเวลาผ่านไป คุณควรรวมข้อมูลที่เกี่ยวข้องไว้ในคำตอบของคุณและระบุอย่างถูกต้องแล้วรวมถึงลิงค์ด้วย
Ron Maupin
โดยการใช้ไซต์ของเรา หมายความว่าคุณได้อ่านและทำความเข้าใจนโยบายคุกกี้และนโยบายความเป็นส่วนตัวของเราแล้ว
Licensed under cc by-sa 3.0 with attribution required.