Rozważ następującą listę dostępu:
lista dostępu 25 uwaga miasto 1 lista dostępu 25 zezwolenie 10.1.120.0 0.0.0.255 lista dostępu 25 uwaga city2 lista dostępu 25 zezwolenie 10.2.120.0 0.0.0.255 lista dostępu 25 uwaga miasto3 lista dostępu 25 zezwolenie 10.3.120.0 0.0.0.255 lista dostępu 25 uwaga city4 lista dostępu 25 zezwolenie 10.4.120.0 0.0.0.255 lista dostępu 25 uwaga miasto5 lista dostępu 25 zezwolenie 10.5.120.0 0.0.0.255 lista dostępu 25 uwagi mgt lista dostępu 25 zezwolenie 10.3.66.86 lista dostępu 25 uwagi jumphosts lista dostępu 25 zezwolenie 10.3.1.37 lista dostępu 25 zezwolenie 10.3.1.38
Jeśli wprowadzę to bezpośrednio do routera w powyższej kolejności, a następnie uruchomię polecenie „pokaż ip listę dostępu 25”, lista dostępu zostanie wyświetlona w następującej kolejności:
Standardowa lista dostępu IP 25 60 zezwolenie 10.3.66.86 70 zezwolenie 10.3.1.37 80 zezwolenie 10.3.1.38 10 zezwolenie 10.1.120.0, bity wieloznaczne 0.0.0.255 20 zezwolenie 10.2.120.0, bity wieloznaczne 0.0.0.255 30 zezwolenie 10.3.120.0, bity wieloznaczne 0.0.0.255 40 zezwolenie 10.4.120.0, bity wieloznaczne 0.0.0.255 50 zezwolenie 10.5.120.0, bity wieloznaczne 0.0.0.255
Jeśli wyświetlę listę dostępu w konfiguracji uruchomionej, pojawi się ona w następującej kolejności:
lista dostępu 25 uwagi mgt lista dostępu 25 zezwolenie 10.3.66.86 lista dostępu 25 uwagi jumphosts lista dostępu 25 zezwolenie 10.3.1.37 lista dostępu 25 zezwolenie 10.3.1.38 lista dostępu 25 uwaga miasto 1 lista dostępu 25 zezwolenie 10.1.120.0 0.0.0.255 lista dostępu 25 uwaga city2 lista dostępu 25 zezwolenie 10.2.120.0 0.0.0.255 lista dostępu 25 uwaga miasto3 lista dostępu 25 zezwolenie 10.3.120.0 0.0.0.255 lista dostępu 25 uwaga city4 lista dostępu 25 zezwolenie 10.4.120.0 0.0.0.255 lista dostępu 25 uwaga miasto5 lista dostępu 25 zezwolenie 10.5.120.0 0.0.0.255
Pytania:
1) Dlaczego lista dostępu nie pojawia się w kolejności, w jakiej została wprowadzona?
2) Mimo że nie jest wyświetlany w prawidłowej kolejności na wyjściu „pokaż listy dostępu ip” lub w uruchomionej konfiguracji, numery sekwencyjne są w porządku. Czy zestaw reguł jest analizowany zgodnie z numerami sekwencji lub zgodnie z kolejnością wyświetlania wpisów?
Cisco IOS 15.1 (4) M5