设为首页收藏本站language→→ 语言切换

鸿鹄论坛

 找回密码
 论坛注册

QQ登录

先注册再绑定QQ

查看: 2491|回复: 7
收起左侧

[已解决] 求助:思科4507一个扩展acl下最多可配置多少条目??

[复制链接]
发表于 2013-5-6 20:02:20 | 显示全部楼层 |阅读模式
30鸿鹄币
求助:思科4507一个input方向的扩展acl下最多可配置多少条目??
即:一个扩展acl可以有多少permit   deny!!
多谢多谢!!

 楼主| 发表于 2013-5-6 20:05:50 | 显示全部楼层
若有答案,请指明出处!!不甚感激!!
沙发 2013-5-6 20:05:50 回复 收起回复
回复

使用道具 举报

发表于 2013-5-6 20:16:51 | 显示全部楼层
没限制吧  这个真不知道……
板凳 2013-5-6 20:16:51 回复 收起回复
回复

使用道具 举报

 楼主| 发表于 2013-5-6 20:19:32 | 显示全部楼层
应该是有的,今天acl下的条目增加到1513条后  cpu高60%;只是不知道这个是个硬件平台有关还是和软件版本有关;多谢楼上!!
地板 2013-5-6 20:19:32 回复 收起回复
回复

使用道具 举报

 楼主| 发表于 2013-5-6 20:30:59 | 显示全部楼层
求助!!!
5# 2013-5-6 20:30:59 回复 收起回复
回复

使用道具 举报

发表于 2013-5-7 14:08:09 | 显示全部楼层
敲问好看一下就知道了,比如我这的3560, 第二行就是扩展列表可以写的序列号100-199
SW-A3560G(config)#access-list ?
  <1-99>            IP standard access list
  <100-199>         IP extended access list
  <1300-1999>       IP standard access list (expanded range)
  <2000-2699>       IP extended access list (expanded range)
  dynamic-extended  Extend the dynamic ACL absolute timer
  rate-limit        Simple rate-limit specific access list

6# 2013-5-7 14:08:09 回复 收起回复
回复

使用道具 举报

发表于 2013-5-7 16:47:13 | 显示全部楼层
看你硬件配置,因为不是楼上说的 100-199
还有扩展ACL 可以命令ACL
一般不见意 太多ACL 做在一个命令里,会很占内存和CPU
浪费资源,
7# 2013-5-7 16:47:13 回复 收起回复
回复

使用道具 举报

发表于 2013-5-8 12:58:24 | 显示全部楼层
按照设计思想肯定是在汇聚层上做策略,只要你设备扛的住你就往上敲呗,如果影响设备转发性能了就别敲了,最好把ACL写的科学点,减少些ACL条目
8# 2013-5-8 12:58:24 回复 收起回复
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 论坛注册

本版积分规则

QQ|Archiver|手机版|小黑屋|sitemap|鸿鹄论坛 ( 京ICP备14027439号 )  

GMT+8, 2024-9-25 02:43 , Processed in 0.067002 second(s), 10 queries , Redis On.  

  Powered by Discuz!

  © 2001-2024 HH010.COM

快速回复 返回顶部 返回列表