ip access-list resequence

Команда ip access-list resequence используется для нумерования записей в списке доступа. No-форма этой команды не используется.

 

Синтаксис                     ip access-list resequence name starting-sequence-number increment

name                              имя списка доступа.

starting-sequence-number              номер, с которого начинается нумерация записей в списке (1–2147483647). По умолчанию первой записи в списке присваивается номер 10.

increment          Приращение номера записи в списке. По умолчанию приращение равно 10.

 

Значение по умолчанию                    значение по умолчанию отсутствует.

 

Режимы команды                               Global configuration.

 

Рекомендации по использованию

Для упрощения редактирования записей в списке могут использоваться номера записей, которые задают порядок следования записей в списке.

По умолчанию первой записи в списке присваивается номер 10, а следующие номера в списке следуют с приращением 10. Максимальный порядковый номер записи – 2147483647. Если сгенерированный порядковый номер превысил максимальный, то выдается сообщение об ошибке: % Exceeded maximum sequence number.

Нумерацию записей можно задавать явным образом перед командой permit или deny в режиме редактирования списка доступа (в команде ip  access-list). Созданная запись с указанным номером будет вставлена на нужную позицию. Например,

15 permit  udp 10.1.1.1 0.0.255.255 host 10.2.2.2

Если запись с таким номером существует, то будет выдано сообщение об ошибке: % Duplicate sequence number.

При выходе из консоли нумерация записей теряется. При следующем старте консоли записи располагаются в порядке возрастания номеров в режиме по умолчанию.

Так как по команде show  running-config ранее введенные номера записей в списке не показываются, то при редактировании, чтобы внести запись на нужную позицию, можно еще раз упорядочить записи в списке с заданным начальным номером и приращением, используя команду ip  access-list  resequence.

 

Пример

Пример нумерации записей в списке acl1, где первая запись имеет номер 100, а последующие 105, 110 и т.д.

ip access-list resequence acl1 100 5