Re: Re: 問題ID:6955

この質問の投稿一覧へ

なし Re: Re: 問題ID:6955

msg# 1.1.2
depth:
2
前の投稿 - 次の投稿 | 親投稿 - 子投稿.1 | 投稿日時 2014-1-9 21:40
choaniki  半人前   投稿数: 10
arashi1977様
再度のご回答ありがとうございます。
とても勉強になります。

先にお教えいただいたhttp://www.cisco.com/en/US/tech/tk365/technologies_tech_note09186a00801310cb.shtml

access-list 101 permit ip 10.10.0.0 0.0.0.0 255.255.224.0 0.0.0.0の場合
・10.10.0.0/19 
のみ許可のように書かれているかと思います。

であれば、Cisco IOS Security Command Reference: Commands A to C: aaa max-sessions through algorithm: access-list (IP extended)からの引用文中の
access-list 101 permit ip 192.168.0.0 0.0.0.0 255.255.0.0 0.0.0.0
access-list 101 deny ip 192.168.0.0 0.0.255.255 255.255.0.0 0.0.255.255

access-list 101 permit ip 10.108.0.0 0.0.0.0 255.255.255.0 0.0.0.0
access-list 101 deny ip 10.108.0.0 0.0.255.255 255.255.0.0 0.0.255.255
各リストの2行目のdenyは不要のように思うのですが。

投稿ツリー

  >フォーラム検索へ


Copyright (c) 2020 Ping-t All rights reserved.