Mengapa Cisco ios menyimpan dan menampilkan entri daftar akses yang rusak?


10

Pertimbangkan daftar akses berikut:

akses-daftar 25 komentar city1
akses-daftar 25 izin 10.1.120.0 0.0.0.255
akses-daftar 25 komentar city2
akses-daftar 25 izin 10.2.120.0 0.0.0.255
akses-daftar 25 komentar city3
akses-daftar 25 izin 10.3.120.0 0.0.0.255
akses-daftar 25 komentar city4
akses-daftar 25 izin 10.4.120.0 0.0.0.255
akses-daftar 25 komentar city5
akses-daftar 25 izin 10.5.120.0 0.0.0.255
daftar akses 25 komentar mgt
akses-daftar 25 izin 10.3.66.86
akses-daftar 25 komentar jumphosts
akses-daftar 25 izin 10.3.1.37
akses-daftar 25 izin 10.3.1.38

Jika saya memasukkan ini langsung ke router dalam urutan di atas dan kemudian jalankan "show ip access-list 25" daftar akses ditampilkan dalam urutan berikut:

Daftar akses IP standar 25
    60 mengizinkan 10.3.66.86
    70 izin 10.3.1.37
    80 izin 10.3.1.38
    10 mengizinkan 10.1.120.0, bit wildcard 0.0.0.255
    20 mengizinkan 10.2.120.0, bit wildcard 0.0.0.255
    30 mengizinkan 10.3.120.0, bit wildcard 0.0.0.255
    40 mengizinkan 10.4.120.0, bit wildcard 0.0.0.255
    50 mengizinkan 10.5.120.0, bit wildcard 0.0.0.255

Jika saya melihat daftar akses dalam menjalankan-konfigurasi itu muncul dalam urutan ini:

daftar akses 25 komentar mgt
akses-daftar 25 izin 10.3.66.86
akses-daftar 25 komentar jumphosts
akses-daftar 25 izin 10.3.1.37
akses-daftar 25 izin 10.3.1.38
akses-daftar 25 komentar city1
akses-daftar 25 izin 10.1.120.0 0.0.0.255
akses-daftar 25 komentar city2
akses-daftar 25 izin 10.2.120.0 0.0.0.255
akses-daftar 25 komentar city3
akses-daftar 25 izin 10.3.120.0 0.0.0.255
akses-daftar 25 komentar city4
akses-daftar 25 izin 10.4.120.0 0.0.0.255
akses-daftar 25 komentar city5
akses-daftar 25 izin 10.5.120.0 0.0.0.255

Pertanyaan:

1) Mengapa daftar akses tidak muncul dalam urutan yang dimasukkan?
2) Meskipun tidak ditampilkan dalam urutan yang benar dalam output "show ip access-list" atau dalam konfigurasi yang sedang berjalan, nomor urutnya berurutan. Apakah aturan diuraikan sesuai dengan nomor urut atau sesuai dengan urutan entri ditampilkan?

Cisco IOS 15.1 (4) M5

Jawaban:


14

Dari dokumentasi Cisco:

Perbedaan utama dalam daftar akses standar adalah bahwa IOS Cisco menambahkan entri dengan urutan menurun dari alamat IP, bukan pada nomor urut.

Anda dapat membaca lebih lanjut di sini .


Dengan menggunakan situs kami, Anda mengakui telah membaca dan memahami Kebijakan Cookie dan Kebijakan Privasi kami.
Licensed under cc by-sa 3.0 with attribution required.