Turbo Acl sui pix

Tutto ciò che ha a che fare con la configurazione di apparati Cisco (e non rientra nelle altre categorie)

Moderatore: Federico.Lagni

Rispondi
pippero71
n00b
Messaggi: 12
Iscritto il: mer 16 feb , 2005 10:17 am

Ciao a tutti
mi sono appena iscritto e ho già un quesito da sottoporvi
ho provato a leggere la documentazione a riguardo ma non ci ho capito molto.
vorrei capire come funzionano le turbo acl sui pix e come si possono configurare.
ho bisogno di diversificare le acl per gruppi di ip e mi sembra che questa soluzione faccia al caso mio
grazie in anticipo
Pippero71
Avatar utente
TheIrish
Site Admin
Messaggi: 1840
Iscritto il: dom 14 mar , 2004 11:26 pm
Località: Udine
Contatta:

Buondì e ben venuto!
Temo che ci sia un malinteso sull'impiego delle turbo-ACL che non sono altro che normalissime ACL, solo mooolto veloci.
In realtà, l'incremento della velocità è legato unicamente al numero delle istruzioni presenti nell'ACL. Statisticamente, una ACL con più di 19 istruzioni ottiene un discreto miglioramento di prestazioni se resa turbo.
C'è comunque una controindicazione: se il tuo pix ha poca memoria, l'impiego delle turbo-ACL potrebbe al contrario far collassare le prestazioni, quindi... all'occhio.

Un piccolo esempio di configurazione:

Codice: Seleziona tutto

access-list acl_foo compiled
access-list acl_foo permit tcp any host 11.0.0.252 
access-list acl_foo permit tcp any host 11.0.0.255
[...]
dove acl_foo è un nome di fantasia.
ripeto, ho come l'impressione che il tuo caso abbia bisogno di tutt'altro.
Facci sapere :)
pippero71
n00b
Messaggi: 12
Iscritto il: mer 16 feb , 2005 10:17 am

hai ragione grazie mille
ho controllato e il comando che potrebbe aiutarmi è l'object goup nel comando access-list
guardo come funziona!
avete comunque qualche suggerimento?
MrCisco
Cisco pathologically enlightened user
Messaggi: 202
Iscritto il: mar 29 giu , 2004 12:12 pm

gli object-group sono indubbiamente un buon modo per tenere le ACL in ordine. Facci sapere come ti sei trovato, non capita spesso di parlare di Pix qui :roll:
Immagine
Rispondi