Pagina 1 di 1

Cancellare ACL su PIX 6.3(4)

Inviato: mer 25 mar , 2009 8:54 pm
da zot
La domadà potrà sembrare banale un access list su una IOS in oggetto la posso cancellare con un no?
In particolare se copio ed incollo così:

Codice: Seleziona tutto

no access-list inside_outbound_nat0_acl
access-list inside_outbound_nat0_acl permit ip 192.168.0.0 255.255.0.0 host xxxxxxxxx
access-list inside_outbound_nat0_acl permit ip 192.168.0.0 255.255.0.0 host xxxxxxxxx
access-list inside_outbound_nat0_acl permit ip 192.168.0.0 255.255.0.0 192.168.201.0 255.255.255.0
access-list inside_outbound_nat0_acl permit ip host xxxxxxxxxxx 192.168.200.0 255.255.255.0
access-list inside_outbound_nat0_acl permit ip host xxxxxxxxxxx 192.168.200.0 255.255.255.0
access-list inside_outbound_nat0_acl permit ip host xxxxxxxxxxx 192.168.210.0 255.255.255.0
access-list inside_outbound_nat0_acl permit ip host xxxxxxxxxxx 192.168.210.0 255.255.255.0
access-list inside_outbound_nat0_acl permit ip host xxxxxxxxxxx 192.168.210.0 255.255.255.0
Va tutto bene o ci possono essere problemi?Si deve usare il clear ?
Grazie.

Inviato: gio 26 mar , 2009 3:30 pm
da Wizard
Il clear c'è dalla versione 7
Sulla 6 va bene il "no"
Ma devi cancellare tutto l'access group o solo una acl?

Inviato: ven 27 mar , 2009 9:03 pm
da zot
devo aggiungere una acl ad un access group...qual'è la cosa migliore da fare?

Inviato: sab 28 mar , 2009 11:37 am
da Wizard
Per aggiungere una acl invece che cancellare tutto e rifare tutto usa la funzione "line" così ad esempio

access-list inside_outbound_nat0_acl line 5 permit ip 192.168.0.0 255.255.0.0 192.168.201.0 255.255.255.0