access-list concatenate?

Tutto ciò che ha a che fare con la configurazione di apparati Cisco (e non rientra nelle altre categorie)

Moderatore: Federico.Lagni

Rispondi
rrroberto
Cisco power user
Messaggi: 120
Iscritto il: mer 19 ott , 2005 3:06 pm

Sto lavorando su dei PIX (501, 506, 515) e mi chiedevo, se ho diverse access list, tipo

Codice: Seleziona tutto

access-list al1 permit ip rete1 255.255.255.0 rete2 255.255.255.0 
access-list al1 permit ip rete1 255.255.255.0 rete3 255.255.255.0 

access-list al2 permit ip rete1 255.255.255.0 rete4 255.255.255.0 
access-list al2 permit ip rete1 255.255.255.0 rete5 255.255.255.0
posso definire qualcosa tipo
access-list al3 = tutto quello che c'è in al1 + tutto quello che c'è in al2?

non è tanto per risparmiare righe, che tanto saranno 20 righe in tutto, quanto per una questione di chiarezza logica.

le access list mi servono per i tunnel ipsec, e quella risultante sarebbe per il nat, o meglio per non fare il nat su quelle reti.

Grazie a tutti
Roberto
Avatar utente
Wizard
Intergalactic subspace network admin
Messaggi: 3441
Iscritto il: ven 03 feb , 2006 10:04 am
Località: Emilia Romagna
Contatta:

Tu vuoi fare una acl fatta da + access-group...?
Che io sappia non si può fare...!
Il futuro è fatto di persone che hanno delle intuizioni e visioni .....sono quelle persone che fanno la differenza...... quelle dotate di un TERZO OCCHIO....
Avatar utente
Wizard
Intergalactic subspace network admin
Messaggi: 3441
Iscritto il: ven 03 feb , 2006 10:04 am
Località: Emilia Romagna
Contatta:

Anzi, di sicuro non si può fare!
Ultima modifica di Wizard il mer 24 ott , 2007 3:43 pm, modificato 1 volta in totale.
Il futuro è fatto di persone che hanno delle intuizioni e visioni .....sono quelle persone che fanno la differenza...... quelle dotate di un TERZO OCCHIO....
mondin.luca
Cisco power user
Messaggi: 78
Iscritto il: mar 20 mar , 2007 11:01 am

Wizard ha scritto:Tu vuoi fare una acl fatta da + access-group? Che io sappia non si può
Confermo...A quanto ne so le acl prendono cm sorgente e destinazione solo indirizzi e non nomi o altre acl, altrimenti nn riuscirebbero + a fare il match booleano x bloccare o permettere i pacchetti...
CCNA Certified (R)
Sun Solaris 10 Sistem Administrator Certified (R)
Sun Java Programmer Certified (R)

100% dj :)
rrroberto
Cisco power user
Messaggi: 120
Iscritto il: mer 19 ott , 2005 3:06 pm

OK grazie!

peccato... pazienza!
grazie ancora ciao a entrambi

Roberto
Rispondi