Cisco IOSがアクセスリストエントリを順不同で保存および表示するのはなぜですか。


10

次のアクセスリストを検討してください。

アクセスリスト25備考city1
access-list 25許可10.1.120.0 0.0.0.255
access-list 25 remark city2
アクセスリスト25許可10.2.120.0 0.0.0.255
access-list 25 remark city3
access-list 25許可10.3.120.0 0.0.0.255
access-list 25 remark city4
access-list 25許可10.4.120.0 0.0.0.255
access-list 25 remark city5
access-list 25許可10.5.120.0 0.0.0.255
アクセスリスト25備考mgt
アクセスリスト25許可10.3.66.86
access-list 25リマークジャンプホスト
アクセスリスト25許可10.3.1.37
access-list 25許可10.3.1.38

これを上記の順序でルーターに直接入力して「show ip access-list 25」を実行すると、アクセスリストが次の順序で表示されます。

標準IPアクセスリスト25
    60許可10.3.66.86
    70許可10.3.1.37
    80許可10.3.1.38
    10許可10.1.120.0、ワイルドカードビット0.0.0.255
    20許可10.2.120.0、ワイルドカードビット0.0.0.255
    30許可10.3.120.0、ワイルドカードビット0.0.0.255
    40許可10.4.120.0、ワイルドカードビット0.0.0.255
    50許可10.5.120.0、ワイルドカードビット0.0.0.255

running-configでアクセスリストを表示すると、次の順序で表示されます。

アクセスリスト25備考mgt
アクセスリスト25許可10.3.66.86
access-list 25リマークジャンプホスト
アクセスリスト25許可10.3.1.37
access-list 25許可10.3.1.38
アクセスリスト25備考city1
access-list 25許可10.1.120.0 0.0.0.255
access-list 25 remark city2
アクセスリスト25許可10.2.120.0 0.0.0.255
access-list 25 remark city3
access-list 25許可10.3.120.0 0.0.0.255
access-list 25 remark city4
access-list 25許可10.4.120.0 0.0.0.255
access-list 25 remark city5
access-list 25許可10.5.120.0 0.0.0.255

質問:

1)アクセスリストが入力した順序で表示されないのはなぜですか?
2)「show ip access-lists」出力または実行中の構成で正しい順序で表示されない場合でも、シーケンス番号は順序どおりです。ルールセットはシーケンス番号に従って、またはエントリが表示される順序に従って解析されますか?

Cisco IOS 15.1(4)M5

回答:


14

シスコのドキュメントから:

標準アクセスリストの主な違いは、Cisco IOSがシーケンス番号ではなく、IPアドレスの降順でエントリを追加することです。

詳しくはこちらをご覧ください


-1

これは、これに関する以前の見解です。

https://learningnetwork.cisco.com/thread/15432

カルロスの返事を調べなさい。

https://supportforums.cisco.com/t5/lan-switching-and-routing/access-list-wrong-order/td-p/3070419

Peter Paluchの投稿をご覧ください。;)


1
リンクのみの回答がされている非常にリンクが時間をかけて失敗するので落胆します。回答に関連情報を含め、適切に属性を付けてリンクを含める必要があります。
Ron Maupin
弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.