有什么命令可以重新配置ACL的编号嘛?
现在已经调用了ACL,但是前面是rule 0 permit
想在前面添加几条deny规则 怎么写。
防火墙调用的策略,不敢直接undo重新配置
(0)
最佳答案
试试这条命令看看能敲上去不?
rule insert-only enable命令用来开启抢占ACL规则编号的功能。
undo rule insert-only enable命令用来恢复缺省情况。
【命令】
rule insert-only enable
undo rule insert-only enable
设备各款型对于本节所描述的命令支持情况有所不同,详细差异信息如下:
型号 |
命令 |
描述 |
F5010/F5020/F5030/F5030-6GW/F5040/F5060/F5080/F5000-M/F5000-S/F5000-C |
rule insert-only enable |
支持 |
F1005/F1010/F1020/F1030/F1050/F1060/F1070/F1080/F1070-GM |
· F1005/F1010不支持 · F1020/F1030/F1050/F1060/F1070/F1080/F1070-GM支持 |
|
F1000-AK108/AK109/AK110/AK115/AK120/AK125/AK130/AK135/AK140/AK145/AK150/AK155/AK160/AK165/AK170/AK175/AK180/AK185/AK710/AK711 |
· F1000-AK108/AK109/AK110/AK115/AK120/AK125/AK710不支持 · F1000-AK130/AK135/AK140/AK145/AK150/AK155/AK160/AK165/AK170/AK175/AK180/AK185/AK711支持 |
|
F1000-GM-AK370/F1000-GM-AK380 |
支持 |
|
LSU3FWCEA0/LSUM1FWCEAB0/LSX1FWCEA1 |
支持 |
|
LSXM1FWDF1/LSUM1FWDEC0/IM-NGFWX-IV/LSQM1FWDSC0/LSWM1FWD0/LSPM6FWD |
不支持 |
【缺省情况】
抢占ACL规则编号的功能处于关闭状态。
【视图】
IPv4基本ACL视图/IPv4高级ACL视图
IPv6基本ACL视图/IPv6高级ACL视图
二层ACL视图
【缺省用户角色】
network-admin
context-admin
【使用指导】
开启抢占ACL规则编号的功能后:
· 使用rule命令创建新的ACL规则时,如果指定的ACL规则编号已存在,则新的ACL规则抢占该编号,被抢占编号的ACL规则会将编号向后顺移一位。
· 与被抢占的编号顺序相连的所有编号均需向后顺移一位,例如,已经存在ACL规则编号1、2、 3、6和7,如果新创建的ACL规则编号为1,则将原ACL规则编号1、2、3向后顺移一位,此时ACL规则编号变为1、2、3、4、6、7。
· 只允许增删规则,不允许修改指定编号的规则。
【举例】
# 开启IPv4基本ACL 2000的规则编号抢占功能。
<Sysname> system-view
[Sysname] acl basic 2000
[Sysname-acl-ipv4-basic-2000] rule insert-only enable
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论