CISCO ACL編輯過程
先備份設定檔
- 先知道現在預設跑幾行:show terminal | in Length
- 把terminal的行數設定進去:terminal length 0
- 讓sh run一直跑不停:sh run
- 把terminal的行數設定回去:terminal length 24
- 先編輯好要改的ACL
- 如果是要編輯已存在的規則要先移除
- interface Vlan000
- no ip access-group acl_v000 in
- 拿掉ACL xxx ,重新貼上步驟1新增的ACL Configure
- no ip access-list extended acl_v000
- 貼上新編好的acl_v000
- ip access-list extended acl_v000
- remark xxxxxx
- permit ip 0.0.0.0 0.0.0.255 host xxx.xxx.xxx.xxx
- deny ip 0.0.0.0 0.0.0.255 host xxx.xxx.xxx.xxx
- 套用回 interface Vlan000
- interface Vlan000
- ip access-group acl_v000 in
如果想要可以看到觸發的log,就在規則的最後面加「log」,並下「terminal monitor」,就可以看到觸發時,會出現在終端機的訊息。
留言
張貼留言