Sicherheit und Authentifizierung
12.4 IP Access Control List
12.4.4
Befehle im ACL Standard Konfigurationsmodus
In diesem Kapitel werden Befehle beschrieben, die Sie im ACL Standard Konfigurationsmodus
aufrufen können.
Geben Sie im globalen Konfigurationsmodus den Befehl ip access-list standard <acl-
num> ein, um in den Konfigurationsmodus für diese ACL zu wechseln. Wenn eine ACL mit der
angegebenen Nummer nicht existiert, wird eine ACL mit der entsprechenden Nummer
angelegt.
Hinweis
Sie können sich bestehende Access Control Lists mit dem Befehl show access-lists
anzeigen lassen.
• Wenn Sie den ACL Standard Konfigurationsmodus mit dem Befehl exit verlassen, dann
befinden Sie sich wieder im globalen Konfigurationsmodus.
• Wenn Sie den ACL Standard Konfigurationsmodus mit dem Befehl end verlassen, dann
befinden Sie sich wieder im Privileged EXEC Modus.
Befehle aus dem Privileged EXEC Modus können Sie mit dem do [Befehl] im ACL Standard
Konfigurationsmodus ausführen.
Dabei ersetzen Sie [Befehl] durch den Befehl, den Sie ausführen wollen.
12.4.4.1
permit
Beschreibung
Mit diesem Befehl konfigurieren Sie eine IP Access Control List. In dieser IP ACL ist beschrieben,
bei welchen IP-Adressen die eingehenden und die ausgehenden Pakete weitergeleitet werden.
Folgende Möglichkeiten haben Sie:
• Alle eingehenden und/oder ausgehenden Pakete werden weitergeleitet.
• Eingehende und/oder ausgehende Pakete eines bestimmten Hosts werden weitergeleitet.
• Eingehende und/oder ausgehende Pakete von Hosts eines bestimmten Subnetzes werden
weitergeleitet.
• Eingehende und/oder ausgehende Pakete eines bestimmten Protokolls werden
weitergeleitet.
Hinweis
Bearbeitungsreihenfolge der Listen
Die Access Control-Listen werden in der Reihenfolge ihrer Erstellung an der Schnittstelle
abgearbeitet.
Die Indexnummer der Access Control-Liste wird dabei nicht verwendet.
1120
SCALANCE XM-400/XR-500 Command Line Interface (CLI)
Projektierungshandbuch, 03/2021, C79000-G8900-C252-15