Cisco ACLs – Grundlagen und Beispiele

Standard- und Extended-ACLs Cisco IOS arbeitet ACL-Einträge sequenziell von oben nach unten ab. Der erste passende Eintrag entscheidet. Trifft kein Eintrag zu, greift am Ende das implizite deny. Standard ACL: prüft im Wesentlichen die Quell-IP-Adresse. Extended ACL: kann zusätzlich Protokoll, Zieladresse und bei TCP/UDP auch Ports berücksichtigen. Für neue Konfigurationen sind benannte ACLs beziehungsweise der ACL-Konfigurationsmodus mit Sequenznummern übersichtlicher als ausschließlich die alte nummerierte Kurzsyntax. Beispiel: zwei /24-Netze erlauben Bestehende ACL erweitern Ein neuer Befehl mit derselben ACL-Nummer überschreibt die vorhandenen Einträge nicht pauschal. Cisco IOS fügt einen neuen ACE hinzu. Beispiel: Übersichtlicher ist der ACL-Konfigurationsmodus. Dort kannst du mit Sequenznummern gezielt festlegen, an welcher Stelle ein Eintrag stehen soll: Mit show ip access-lists beziehungsweise show access-lists kontrollierst du Reihenfolge …

weiterlesen ….

Cisco

  Running Config im Config Mode anzeigen (config) do sh run grep (config) do sh run | inc e dir dele Translating „befehl“…domain server (255.255.255.255) abstellen conf  term no ip domain lookup vtp-server#dir Directory of flash:/ 2  -rwx        2624  Oct 27 2011 12:57:09 +00:00  config.text 3  -rwx    12677496   Mar 1 1993 00:17:50 +00:00  c3560-ipservicesk9-mz.122-55.SE.bin 4  -rwx         736  Oct 27 2011 12:57:00 +00:00  vlan.dat 5  -rwx    12733830   Mar 1 1993 00:21:43 +00:00  c3560-ipservicesk9-mz.122-55.SE1.bin 6  -rwx        1937  Oct 27 2011 12:57:09 +00:00  private-config.text 8  -rwx        4120  Oct 27 2011 12:57:09 +00:00  multiple-fs Config.text ist die Startup config. filesystem Kommando dir, dele, more Config sollte man mit Ios Kommando anfassen. write erase = delete conf.text Beim Neustart wird dann keine angelegt. config.text wird …

weiterlesen ….