Cancellare ACL su PIX 6.3(4)

Mettete al sicuro la vostra rete!

Moderatore: Federico.Lagni

Rispondi
Avatar utente
zot
Messianic Network master
Messaggi: 1274
Iscritto il: mer 17 nov , 2004 1:13 am
Località: Teramo
Contatta:

La domadà potrà sembrare banale un access list su una IOS in oggetto la posso cancellare con un no?
In particolare se copio ed incollo così:

Codice: Seleziona tutto

no access-list inside_outbound_nat0_acl
access-list inside_outbound_nat0_acl permit ip 192.168.0.0 255.255.0.0 host xxxxxxxxx
access-list inside_outbound_nat0_acl permit ip 192.168.0.0 255.255.0.0 host xxxxxxxxx
access-list inside_outbound_nat0_acl permit ip 192.168.0.0 255.255.0.0 192.168.201.0 255.255.255.0
access-list inside_outbound_nat0_acl permit ip host xxxxxxxxxxx 192.168.200.0 255.255.255.0
access-list inside_outbound_nat0_acl permit ip host xxxxxxxxxxx 192.168.200.0 255.255.255.0
access-list inside_outbound_nat0_acl permit ip host xxxxxxxxxxx 192.168.210.0 255.255.255.0
access-list inside_outbound_nat0_acl permit ip host xxxxxxxxxxx 192.168.210.0 255.255.255.0
access-list inside_outbound_nat0_acl permit ip host xxxxxxxxxxx 192.168.210.0 255.255.255.0
Va tutto bene o ci possono essere problemi?Si deve usare il clear ?
Grazie.
Se c'è soluzione perchè t'arrabbi?
Se non c'è soluzione perchè t'arrabbi?


http://www.zotbox.net
Avatar utente
Wizard
Intergalactic subspace network admin
Messaggi: 3441
Iscritto il: ven 03 feb , 2006 10:04 am
Località: Emilia Romagna
Contatta:

Il clear c'è dalla versione 7
Sulla 6 va bene il "no"
Ma devi cancellare tutto l'access group o solo una acl?
Il futuro è fatto di persone che hanno delle intuizioni e visioni .....sono quelle persone che fanno la differenza...... quelle dotate di un TERZO OCCHIO....
Avatar utente
zot
Messianic Network master
Messaggi: 1274
Iscritto il: mer 17 nov , 2004 1:13 am
Località: Teramo
Contatta:

devo aggiungere una acl ad un access group...qual'è la cosa migliore da fare?
Se c'è soluzione perchè t'arrabbi?
Se non c'è soluzione perchè t'arrabbi?


http://www.zotbox.net
Avatar utente
Wizard
Intergalactic subspace network admin
Messaggi: 3441
Iscritto il: ven 03 feb , 2006 10:04 am
Località: Emilia Romagna
Contatta:

Per aggiungere una acl invece che cancellare tutto e rifare tutto usa la funzione "line" così ad esempio

access-list inside_outbound_nat0_acl line 5 permit ip 192.168.0.0 255.255.0.0 192.168.201.0 255.255.255.0
Il futuro è fatto di persone che hanno delle intuizioni e visioni .....sono quelle persone che fanno la differenza...... quelle dotate di un TERZO OCCHIO....
Rispondi