Mengapa Cisco ios menyimpan dan menampilkan entri daftar akses yang rusak?

10

Pertimbangkan daftar akses berikut:

akses-daftar 25 komentar city1
akses-daftar 25 izin 10.1.120.0 0.0.0.255
akses-daftar 25 komentar city2
akses-daftar 25 izin 10.2.120.0 0.0.0.255
akses-daftar 25 komentar city3
akses-daftar 25 izin 10.3.120.0 0.0.0.255
akses-daftar 25 komentar city4
akses-daftar 25 izin 10.4.120.0 0.0.0.255
akses-daftar 25 komentar city5
akses-daftar 25 izin 10.5.120.0 0.0.0.255
daftar akses 25 komentar mgt
akses-daftar 25 izin 10.3.66.86
akses-daftar 25 komentar jumphosts
akses-daftar 25 izin 10.3.1.37
akses-daftar 25 izin 10.3.1.38

Jika saya memasukkan ini langsung ke router dalam urutan di atas dan kemudian jalankan "show ip access-list 25" daftar akses ditampilkan dalam urutan berikut:

Daftar akses IP standar 25
    60 mengizinkan 10.3.66.86
    70 izin 10.3.1.37
    80 izin 10.3.1.38
    10 mengizinkan 10.1.120.0, bit wildcard 0.0.0.255
    20 mengizinkan 10.2.120.0, bit wildcard 0.0.0.255
    30 mengizinkan 10.3.120.0, bit wildcard 0.0.0.255
    40 mengizinkan 10.4.120.0, bit wildcard 0.0.0.255
    50 mengizinkan 10.5.120.0, bit wildcard 0.0.0.255

Jika saya melihat daftar akses dalam menjalankan-konfigurasi itu muncul dalam urutan ini:

daftar akses 25 komentar mgt
akses-daftar 25 izin 10.3.66.86
akses-daftar 25 komentar jumphosts
akses-daftar 25 izin 10.3.1.37
akses-daftar 25 izin 10.3.1.38
akses-daftar 25 komentar city1
akses-daftar 25 izin 10.1.120.0 0.0.0.255
akses-daftar 25 komentar city2
akses-daftar 25 izin 10.2.120.0 0.0.0.255
akses-daftar 25 komentar city3
akses-daftar 25 izin 10.3.120.0 0.0.0.255
akses-daftar 25 komentar city4
akses-daftar 25 izin 10.4.120.0 0.0.0.255
akses-daftar 25 komentar city5
akses-daftar 25 izin 10.5.120.0 0.0.0.255

Pertanyaan:

1) Mengapa daftar akses tidak muncul dalam urutan yang dimasukkan?
2) Meskipun tidak ditampilkan dalam urutan yang benar dalam output "show ip access-list" atau dalam konfigurasi yang sedang berjalan, nomor urutnya berurutan. Apakah aturan diuraikan sesuai dengan nomor urut atau sesuai dengan urutan entri ditampilkan?

Cisco IOS 15.1 (4) M5

Pengguna123456
sumber

Jawaban:

14

Dari dokumentasi Cisco:

Perbedaan utama dalam daftar akses standar adalah bahwa IOS Cisco menambahkan entri dengan urutan menurun dari alamat IP, bukan pada nomor urut.

Anda dapat membaca lebih lanjut di sini .

YPelajari
sumber
-1

Ini langkah awal tentang ini.

https://learningnetwork.cisco.com/thread/15432

Lihat jawaban Carlos.

https://supportforums.cisco.com/t5/lan-switching-and-routing/access-list-wrong-order/td-p/3070419

Silakan lihat itu, posting Peter Paluch. ;)

Jaesonv
sumber
1
Jawaban khusus tautan sangat tidak disarankan karena tautan gagal seiring waktu. Anda harus memasukkan informasi yang relevan dalam jawaban Anda dan mengaitkannya dengan tepat serta menyertakan tautan.
Ron Maupin