Chinaunix首页 | 论坛 | 博客
  • 博客访问: 18671873
  • 博文数量: 7460
  • 博客积分: 10434
  • 博客等级: 上将
  • 技术积分: 78178
  • 用 户 组: 普通用户
  • 注册时间: 2008-03-02 22:54
文章分类

全部博文(7460)

文章存档

2011年(1)

2009年(669)

2008年(6790)

分类: 系统运维

2008-05-20 15:28:35

一、当交换机端口上没有用到访问列表而进行NO操作时整个端口会DOWN一次!

  二、往访问列表中添加某项时,是添加在访问列表的最后,因此如果是禁止项应该重新写过一条,把禁止项放在访问列表的最前面,因为访问列表是自上而下的执行顺序,当检测到匹配项即马上执行,不再往下检查,因此禁止项必须放在列表的最全前,否则不生效。

  三、Cisco中的访问列表,有一条是隐藏项“禁止所有通讯”,因此如果是做允许的倒没关系,如果表中全部是禁止,其它的允许,那么就必须在表的最后加上一项,“允许(其它)所有通讯”,否则所有通讯将禁止。

阅读(350) | 评论(0) | 转发(0) |
给主人留下些什么吧!~~