Comments 5
Еще одна полезная вещь - это вставить ремарку не в конец, а в любое место ACL.
Для этого нужно сначала вставить "временное" правило рядом с нужным номером. потом ремарку, она вставится за последним добавленным правилом (а не в конец списка как казалось бы), потом добавляем нужное настоящее правило, и удаляем "временное".
Те что бы добавить ремарку между 20 и 30 строками надо сделать
21 permit ip host 1.1.1.1 any
remark SECOND BLOCK OF RULES
22 deny ip 192.168.0.0 0.0.255.255 any
no 21
Далее можно перенумеровать ACL, если есть желание.
PS у вас под ремарком BLOCK правило permit.
.
Да, в IOS ремарки боль... Но зато как сказачно они работают в CISCO ASA, прям душа радуется))) НО только из CLI. при использовании ASDM может получиться лютая дичь.
Sign up to leave a comment.
Ремарки в Cisco IOS ACL