为什么Cisco ios会不按顺序保存和显示访问列表条目?


10

考虑以下访问列表:

访问列表25备注city1
访问列表25许可10.1.120.0 0.0.0.255
访问列表25备注city2
访问列表25许可10.2.120.0 0.0.0.255
访问列表25备注city3
访问列表25许可10.3.120.0 0.0.0.255
访问列表25备注city4
访问列表25许可10.4.120.0 0.0.0.255
访问列表25备注city5
访问列表25许可10.5.120.0 0.0.0.255
访问列表25备注mgt
访问列表25许可10.3.66.86
访问列表25条评论Jumphosts
访问列表25许可10.3.1.37
访问列表25许可10.3.1.38

如果我按照上述顺序直接将其输入路由器,然后运行“ show ip access-list 25”,则访问列表将按以下顺序显示:

标准IP访问列表25
    60证10.3.66.86
    70证10.3.1.37
    80证10.3.1.38
    10个许可10.1.120.0,通配符位0.0.0.255
    20个许可10.2.120.0,通配符位0.0.0.255
    30个许可10.3.120.0,通配符位0.0.0.255
    40个许可10.4.120.0,通配符位0.0.0.255
    50个许可10.5.120.0,通配符位0.0.0.255

如果我在运行配置中查看访问列表,则该列表按以下顺序显示:

访问列表25备注mgt
访问列表25许可10.3.66.86
访问列表25条评论Jumphosts
访问列表25许可10.3.1.37
访问列表25许可10.3.1.38
访问列表25备注city1
访问列表25许可10.1.120.0 0.0.0.255
访问列表25备注city2
访问列表25许可10.2.120.0 0.0.0.255
访问列表25备注city3
访问列表25许可10.3.120.0 0.0.0.255
访问列表25备注city4
访问列表25许可10.4.120.0 0.0.0.255
访问列表25备注city5
访问列表25许可10.5.120.0 0.0.0.255

问题:

1)为什么访问列表没有按输入顺序显示?
2)即使在“ show ip access-lists”输出或运行的配置中未按正确的顺序显示它,序列号也是按顺序排列的。是否根据序列号或条目的显示顺序来解析规则集?

Cisco IOS 15.1(4)M5

Answers:


14

从思科文档:

标准访问列表的主要区别在于,Cisco IOS通过IP地址的降序而不是序列号添加条目。

您可以在这里阅读更多内容。


By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.