Tại sao Cisco ios lưu và hiển thị các mục nhập danh sách truy cập không theo thứ tự?


10

Xem xét danh sách truy cập sau:

danh sách truy cập 25 chú thích thành phố1
danh sách truy cập 25 cho phép 10.1.120.0 0.0.0.255
danh sách truy cập 25 chú thích thành phố2
danh sách truy cập 25 cho phép 10.2.120.0 0.0.0.255
danh sách truy cập 25 chú thích thành phố3
danh sách truy cập 25 cho phép 10.3.120.0 0.0.0.255
danh sách truy cập 25 chú thích thành phố4
danh sách truy cập 25 cho phép 10.4.120.0 0.0.0.255
danh sách truy cập 25 chú thích thành phố5
danh sách truy cập 25 cho phép 10.5.120.0 0.0.0.255
danh sách truy cập 25 chú thích
danh sách truy cập 25 giấy phép 10.3.66.86
danh sách truy cập 25 jumphosts nhận xét
danh sách truy cập 25 giấy phép 10.3.1.37
danh sách truy cập 25 giấy phép 10.3.1,38

Nếu tôi nhập trực tiếp vào bộ định tuyến theo thứ tự trên và sau đó chạy "hiển thị danh sách truy cập ip 25", danh sách truy cập được hiển thị theo thứ tự sau:

Danh sách truy cập IP tiêu chuẩn 25
    60 giấy phép 10.3.66.86
    70 giấy phép 10.3.1.37
    80 giấy phép 10.3.1,38
    10 giấy phép 10.1.120.0, bit ký tự đại diện 0.0.0.255
    20 giấy phép 10.2.120.0, bit ký tự đại diện 0.0.0.255
    30 giấy phép 10.3.120.0, bit ký tự đại diện 0.0.0.255
    40 cho phép 10.4.120.0, bit ký tự đại diện 0.0.0.255
    50 giấy phép 10.5.120.0, bit ký tự đại diện 0.0.0.255

Nếu tôi xem danh sách truy cập trong cấu hình đang chạy, nó sẽ xuất hiện theo thứ tự này:

danh sách truy cập 25 chú thích
danh sách truy cập 25 giấy phép 10.3.66.86
danh sách truy cập 25 jumphosts nhận xét
danh sách truy cập 25 giấy phép 10.3.1.37
danh sách truy cập 25 giấy phép 10.3.1,38
danh sách truy cập 25 chú thích thành phố1
danh sách truy cập 25 cho phép 10.1.120.0 0.0.0.255
danh sách truy cập 25 chú thích thành phố2
danh sách truy cập 25 cho phép 10.2.120.0 0.0.0.255
danh sách truy cập 25 chú thích thành phố3
danh sách truy cập 25 cho phép 10.3.120.0 0.0.0.255
danh sách truy cập 25 chú thích thành phố4
danh sách truy cập 25 cho phép 10.4.120.0 0.0.0.255
danh sách truy cập 25 chú thích thành phố5
danh sách truy cập 25 cho phép 10.5.120.0 0.0.0.255

Câu hỏi:

1) Tại sao danh sách truy cập không xuất hiện theo thứ tự được nhập?
2) Mặc dù nó không được hiển thị theo đúng thứ tự trong đầu ra "hiển thị danh sách truy cập ip" hoặc trong cấu hình đang chạy, các số thứ tự được xếp theo thứ tự. Là quy tắc được phân tích cú pháp theo số thứ tự hoặc theo thứ tự mà các mục được hiển thị?

Cisco IOS 15.1 (4) M5

Câu trả lời:


14

Từ tài liệu của Cisco:

Sự khác biệt chính trong danh sách truy cập tiêu chuẩn là Cisco IOS thêm mục nhập theo thứ tự giảm dần của địa chỉ IP, không phải trên số thứ tự.

Bạn có thể đọc thêm ở đây .


-1

Đây là một sớm hơn về điều này.

https://learningnetwork.cisco.com/thread/15432

Tra cứu trả lời của Carlos.

https://supportforums.cisco.com/t5/lan-switching-and-routing/access-list-wrong-order/td-p/3070419

Xin hãy nhìn lên, bài của Peter Paluch. ;)


1
Câu trả lời chỉ liên kết được khuyến khích cao vì liên kết thất bại theo thời gian. Bạn nên bao gồm các thông tin liên quan trong câu trả lời của bạn và thuộc tính chính xác của nó và bao gồm các liên kết.
Ron Maupin
Khi sử dụng trang web của chúng tôi, bạn xác nhận rằng bạn đã đọc và hiểu Chính sách cookieChính sách bảo mật của chúng tôi.
Licensed under cc by-sa 3.0 with attribution required.