Expertenfrage Cisco ACLs

-Overlord-

Lt. Commander
Registriert
Okt. 2007
Beiträge
1.128
Hi Leute

Sorry, wenn ich so eine Frage hier stelle ;) Befasse mich derzeit mal wieder mit dem einrichtgen von Cisco Switchen und mein Kopf lässt im Alter mittlerweile sehr zu wünschen übrig :freak: :D

Ich hab aus einem meiner Switche ne die Konfiguraiton gezogen und da ist nur eine EACL drin mit einem Namen. Da schon mal die Frage:

-tauchten nur die EACLs mit Namen in der Konfig auf?
-alle ACLs und EACLs mit Numbers dann nur beim Auszug der ACLs?

Bin kurzzeitig ein wenig verwundert, kann mich aber nich mehr so recht dran erinnern. Komm auch gerade nich an das Gerät und kann nicht nachgucken :/

Danke schon mal

Greetz
Lord
 
Irgendwie sind deine Fragen nicht verständlich!

2014-01-02 13 00 14.jpg2014-01-02 13 00 23.jpg
 
Sorry... Wenn ich mit "sh run" meine Running-Config runter ziehe (bzw. in dem Fall gezogen habe), hab ich eine acl drin mit einem Namen. In der wird der Zugriff vom Gast WLAN gesteuert. Alle Anderen acls sind natürlich nicht mit drin. Ich frage mich nun warum die eacl mit in der Konfig ist. Meine Vermutung, da die einen Namen hat und keine Zahl.

Leg ich z.B. eine Erweiterte mit der 1xx an taucht diese ja auch nicht in der Config auf.
 
Also wenn ich ACLs anlege, standard, extended, named, tauchen die sowohl bei "show running-config" als auch bei "show access-lists" auf:

2014-01-02 16 38 23.jpg2014-01-02 16 38 36.jpg
 
Mhmm ok.. wie ist das denn mit VACLs? Stehen die dann auch in der running-config?
 
Zuletzt bearbeitet:
Ich hab mir das gestern Abend noch mal durch den Kopf gehen lassen und ich glaub ich hab nun die Lösung. Die Switchkonfiguration ist von einem anderen Kollegen eingerichtet der im Moment im Ausland ist und schwer zu erreichen.

Wir haben diverse VLANs für jedes Netz und nur eine Regel in der sh run - dass das WLAN Netzwerk nur in das Internet darf. Ich ging davon aus, dass auch alle anderen Netzwerke irgendwie geblockt sind. z.B. das Firewall Netzwerk nur für Firewall und Core Switch. Scheinbar wird mit dem VLAN nur lediglich die Netzwerktrennung vorgenommen und nichts irgendwie blockiert - weshalb auch keine weitere Regel in der show run war.

Danke dennoch für den Denkanstoß :)
 
Zurück
Oben