Gibt es für Cisco-Router und -Switches einen Befehl show oder ähnliches, mit dem angezeigt wird, auf welchen physischen und logischen Schnittstellen eine ACL implementiert ist und in welche Richtung sie angewendet wird? Ich suche nach etwas Einfacherem als einem show run | <some regex>.
Kann mir jemand sagen, wofür ip as-path access-list 100 deny .+_.+_.+_.+_.+_.+_.+_.+_.+_.+_.+_.+steht ?! Ich habe über das Internet nach der Bedeutung dieses regulären Ausdrucks gesucht, konnte jedoch keine Informationen finden.
Wie finde ich ein Unternehmen wie Facebooks IP-Adressen heraus? Ich versuche, Facebook bei der Arbeit zu blockieren und habe einige Probleme mit der Blockierung von HTTPs und URLs. Jedes Mal, wenn ich eine Facebook-IP blockiere, scheinen mehr zu erscheinen. Gibt es eine einfache Möglichkeit, alle IP-Adressen herauszufinden, die Facebook, Myspace, …
Setup: Cisco-Router mit mehreren konfigurierten VLANs. Wie können Sie verhindern, dass zwei VLANs miteinander kommunizieren? Normalerweise würde ich das mit ACLs wie diesen machen: access-list 102 deny ip 1.1.1.0 0.0.0.255 2.2.2.0 0.0.0.255 access-list 102 deny ip 2.2.2.0 0.0.0.255 1.1.1.0 0.0.0.255 int vlan 1 ip address 1.1.1.1 255.255.255.0 access-group 102 in …
Ich bin auf etwas gestoßen, mit dem ich in der Konfiguration eines Kunden nicht vertraut bin. Ich weiß, dass das "(hitcnt = 324165)" am Ende jeder Regel in "Zugriffsliste anzeigen" auf die Verwendung von Regeln und die Anzahl der Treffer verweist. Aber in dieser Ausgabe von show access-list sehe ich …
Facebook ist mit seinem IPv6-Adressschema sehr clever, aber ich habe über ACLs nachgedacht. Ist es möglich, eine passende Cisco IOS IPv6-ACL zu schreiben? In IPv4 können Sie ein mittleres Oktett wie 10.xxx.10.xxx abgleichen, um ein 'x' mit 'egal' zu treffen. Ich denke nicht, dass dies in IPv6 möglich ist, zumindest …
Ich habe einige Konfigurationen in einem Netzwerk, das ich verwalte, von einem früheren Administrator geerbt. In einigen ACLs gibt es einige sehr seltsame Platzhaltermasken, die ich bisher noch nicht gesehen habe, zum Beispiel: 10 permit ip any 10.160.1.0 0.31.0.255 Ich kann nirgendwo online finden, wo es heißt, dass diese Art …
Ich habe eine Frage, bei der es mir sehr schwer fällt, mich zu beschäftigen, und ich denke, Sie könnten mich vielleicht aus dem Weg räumen. Wenn Sie eine Zugriffsliste auf eine VLAN-Schnittstelle (VLAN 32) in einem L3-Switch anwenden, werden Clients, die sich im VLAN 32-Subnetz befinden, auf dem Weg zum …
Ich habe ein Problem mit einer ACL auf einer VLAN-Schnittstelle. Ich habe die Dokumentation von HP hier befolgt: http://h20628.www2.hp.com/km-ext/kmcsdirect/emr_na-c02609963-3.pdf Ich möchte Folgendes tun: VLAN 101 sollte nur mit VLAN 50 kommunizieren können - keine anderen VLANs, kein Internetzugang. Anfangs habe ich die folgende Zugriffsliste ausprobiert: ip access-list extended "SecureContent" 10 …
Ich habe eine Cisco Router 1941-Serie und möchte einige Änderungen an der Zugriffsliste des Routers vornehmen. Ich habe erfahren, dass ich einen Teil der Liste löschen und dann alles wieder hinzufügen muss, wobei meine zusätzlichen enthalten sind, während ich die abgelehnten am Ende anführe. Beim Entfernen ging es gut, aber …
Als einzelnes Cisco IOS-Gerät in einem Remote-DC wird eine OOB- Verbindung in das Rack geliefert (Länge von Cat5e in mein Rack von einem anderen Anbieter-Rack vor Ort, das verschiedene Routen von meinem eigenen innerhalb und außerhalb des Gebäudes hat) L3-Verbindung zum Internet, eine / 29 wird über das Internet geliefert. …
Ich studiere CCNA und habe gerade etwas über Reflexive ACLs gelernt. Ich frage mich nur, wie sicher oder unsicher es wäre, eine ACL anstelle einer Firewall zu verwenden. Dies war ein LAB-Router, den ich als mein Heim-Internet-Gateway einrichten möchte.
We use cookies and other tracking technologies to improve your browsing experience on our website,
to show you personalized content and targeted ads, to analyze our website traffic,
and to understand where our visitors are coming from.
By continuing, you consent to our use of cookies and other tracking technologies and
affirm you're at least 16 years old or have consent from a parent or guardian.