设为首页收藏本站language 语言切换
查看: 3246|回复: 2
收起左侧

[已解决] permit ip any any的问题

[复制链接]
 成长值: 58285
发表于 2011-5-9 16:43:14 | 显示全部楼层 |阅读模式
我要禁止10.0.6.3访问10.0.0.2,在三层里创建了一个ACL,并应用到VLAN1 OUT:
    10 deny ip host 10.0.6.3 host 10.0.0.2
    20 permit ip any any
测试了一下,此ACL是正确的。
我又要添加一个IP:10.0.6.34
于是进入此ACL,输入deny ip host 10.0.6.34 host 10.0.0.2
SHOW ACCESS-L后显示:
    10 deny ip host 10.0.6.3 host 10.0.0.2
    20 permit ip any any
    30 deny ip host 10.0.6.34 host 10.0.0.2
第三条肯定不能生效,但思科没有移动ACL条目的命令,没有经验的情况下,继续了下面的操作就出事了:
permit ip any any
no 20
没有出错提示,但马上接到用户电话,说网络有问题,我SHOW ACCESS-L后大吃一惊:
没有看到permit ip any any,所有用户都不能访问VLAN1了,赶快加上permit ip any any,网络才正常。
事实说明,
一个ACL里不能出现相同的条目,那运作再快,先NO掉,再COPY一句permit ip any any,回车,也要十几秒吧,思科难道注定要让网络中断一会吗?请高手指点迷津!
 成长值: 58285
 楼主| 发表于 2011-5-9 21:47:07 | 显示全部楼层
还是我的老师帮我解决了这个问题,指定序号插一行就可解决。
15 deny ip x.x.x.x   x.x.x.x
在此感谢我的NA老师——阮老师!
沙发 2011-5-9 21:47:07 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2011-5-9 22:53:17 | 显示全部楼层
解决了就好。
板凳 2011-5-9 22:53:17 回复 收起回复
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 论坛注册

本版积分规则

QQ|Archiver|手机版|小黑屋|sitemap|鸿鹄论坛 ( 京ICP备14027439号 )  

GMT+8, 2025-2-7 18:16 , Processed in 0.066089 second(s), 11 queries , Redis On.  

  Powered by Discuz!

  © 2001-2025 HH010.COM

快速回复 返回顶部 返回列表