ほぼ全ての機能を新サイトへ移行しました

VACLについて

この質問の投稿一覧へ

なし VACLについて

msg# 1
depth:
0
前の投稿 - 次の投稿 | 親投稿 - 子投稿.1 | 投稿日時 2019-5-26 2:34
Pnt362_001  常連   投稿数: 13
以下のような設定がされているとします。

 Catalyst(config)# access-list 101 permit ip 192.168.1.0 0.0.0.255 any

 Catalyst(config)# mac access-list extended DBSV
 Catalyst(config-ext-macl)# permit host 0000.aaaa.1111 any


 Catalyst(config)# vlan access-map V-MAP 10
 Catalyst(config-access-map)# match ip address 101
 Catalyst(config-access-map)# action drop

 Catalyst(config)# vlan access-map V-MAP 20
 Catalyst(config-access-map)# match mac address DBSV
 Catalyst(config-access-map)# action drop

 Catalyst(config)# vlan access-map V-MAP 30
 Catalyst(config-access-map)# action forward

 Catalyst(config)# vlan filter V-MAP vlan-list 100


この場合、192.168.1.0/24の通信をdropさせたくなく、且つその他の
条件に変更は加えたくない場合、
no vlan access-map V-MAP 10 でVACLの定義を削除するのでしょうか
それとも
no access-list 101 permit ip 192.168.1.0 0.0.0.255 any
でアクセスリストそのものを削除すれば良いのでしょうか。

投稿ツリー

  >フォーラム検索へ


Copyright (c) 2020 Ping-t All rights reserved.
ログイン
ユーザ名 or E-Mailアドレス:

パスワード:







プレミアムコンテンツ

受験チケット(割引)

Contact

LPI-Japan Logo

LPI Logo