Cisco ACLs – Grundlagen und Beispiele
Standard- und Extended-ACLs Cisco IOS arbeitet ACL-Einträge sequenziell von oben nach unten ab. Der erste passende Eintrag entscheidet. Trifft kein Eintrag zu, greift am Ende das implizite deny. Standard ACL: prüft im Wesentlichen die Quell-IP-Adresse. Extended ACL: kann zusätzlich Protokoll, Zieladresse und bei TCP/UDP auch Ports berücksichtigen. Für neue Konfigurationen sind benannte ACLs beziehungsweise der ACL-Konfigurationsmodus mit Sequenznummern übersichtlicher als ausschließlich die alte nummerierte Kurzsyntax. Beispiel: zwei /24-Netze erlauben Bestehende ACL erweitern Ein neuer Befehl mit derselben ACL-Nummer überschreibt die vorhandenen Einträge nicht pauschal. Cisco IOS fügt einen neuen ACE hinzu. Beispiel: Übersichtlicher ist der ACL-Konfigurationsmodus. Dort kannst du mit Sequenznummern gezielt festlegen, an welcher Stelle ein Eintrag stehen soll: Mit show ip access-lists beziehungsweise show access-lists kontrollierst du Reihenfolge …