思科设备删除其中一个条目的时候不能按在全局看到的access-list命令格式删除,否则会把整个给删掉。。
工具/原料
Cisco 7609
方法/步骤
1
在全局可以看到下面的access-list 2300条目如果想删掉其中的access-list 2300 permit ip host 3.3.3.3 any 不能直接no掉如果no access-list 2300 permit ip host 3.3.3.3 any会把全部2300的条目都删掉
2
show access-list 可以看到它的依存格式及条目序号
3
进入access-listip access-list standard/extended 'number'根据list的类型选择standard/extended,这里我用的是2300所以选extendedip access-list extended 2300
4
增加一个32位地址进去permit ip host 4.4.4.4 any //不写序号会根据预置的步长自动添加序号
5
验证do show access-list