7、标准访问控制列表、扩展访问控制列表、命令访问控制列表如何删除?
删除已建立的标准ACL语法如下:
Router(config)#no
access-list access-list-number
列如:创建一个ACL允许192.168.1.0网段的所有主机。
Router(config)#access-list
1 permit 192.168.1.0 0.0.0.255
//创建ACL操作;
Router(config)#no
access-list 1
//删除acl的操作;
删除已建立的扩展ACL语法如下:
Router(config)#no
access-list access-list-number
列如:允许192.168.1.0/24访问192.168.2.0/24,而拒绝其他所有主机访问。
Router(config)#access-list
101 permit ip 192.168.1.0 0.0.0.255 192.168.2.0 0.0.0.255
Router(config)#no
access-list 101
删去以创建的命名ACL语法如下:
Router(config)#no
ip access-list {standard|extended} access-list-name
对于命名ACL来说,可以删除单条ACL语句,而不比删除整个ACL。并且ACL语句可以有选择的插入到列表中的某个位置,使得ACL配置更加方便灵活。
如果要删除某一ACL语句,可以使用“no
Sequence-Number”或“no
ACL”语句两种方式。
列如:将一条新添加的ACL加入到原有标准命名ACL的序列15的位置。内容为允许主机192.168.1.1/24访问Internet。
Router(config)#ip
access-list standard test1
Router(config-std-nacl)#15
permit host 192.168.1.1
Router(config-std-nacl)#no
15
//删除编号为15 的ACE条目
Router(config)#ip
access-list standard test1
//创建命令访问控制列表
Router(config)#no
ip access-list standard test1
//删除命令访问控制列表