Изменение шага правил в ACL

46 0 0 1

Поделюсь информацией о работе с access control lists.

Внутри ACL создаются правила (rule) с некоторым шагом, например:

 

acl number 3001
rule 5 permit ip source 10.0.0.0 0.0.0.255 destination 172.20.20.0 0.0.0.255
rule 10 permit gre
rule 20 permit icmp
rule 30 permit tcp
rule 40 permit udp

 Номер правила создается при добавлении правила.

При необходимости изменения шага для уже созданных правил внутри acl можно воспользоваться командой "step x".

Например:

[Huawei-acl-adv-3001]step 5
[Huawei-acl-adv-3001]
[Huawei-acl-adv-3001]disp this
#
acl number 3001
 step 5
 rule 5 permit ip source 10.0.0.0 0.0.0.255 destination 172.20.20.0 0.0.0.255
 rule 10 permit gre
 rule 15 permit icmp
 rule 20 permit tcp
 rule 25 permit udp

 И

[Huawei-acl-adv-3001]step 20
[Huawei]acl 3001
[Huawei-acl-adv-3001]disp this
#
acl number 3001
 step 20
 rule 20 permit ip source 10.0.0.0 0.0.0.255 destination 172.20.20.0 0.0.0.255
 rule 40 permit gre
 rule 60 permit icmp
 rule 80 permit tcp
 rule 100 permit udp

  • x

Комментарий

Отправить
Выполните вход в систему, чтобы ответить на пост. Вход | Регистрация

Внимание Внимание! В целях защиты правовых интересов Вас, сообщества и третьих лиц, не публикуйте любой материал, содержащий политические высказывания, порнографию, упоминание азартных игр, употребление наркотиков, а также материал, нарушающий коммерческую тайну или содержащий персональные данные пользователей. Также не предоставляйте данные от вашей учетной записи. Вы будете нести ответственность за все действия, выполняемые под вашим аккаунтом. Подробная информация: “Политика конфиденциальности..”
Если кнопка вложения недоступна, обновите Adobe Flash Player до последней версии.
Авторизуйтесь и пользуйтесь всеми преимуществами участника!

Авторизуйтесь и пользуйтесь всеми преимуществами участника!

Вход