一、命令IP访问列表:
所谓命名的IP访问控制列表是以列表名代替列表编号来定义IP访问控制列表,因为一般访问控制列表,我们只要删除其中一个条目,那么所有的条目都已经被删除了,所以增加了我们修改的难度,而名称列表可以达到任意添加修改和删除某一特定的ACL中个别的控制条目的效果。
(1)创建命名访问列表:router(config)#ip access-list {extended or standard} name
standard : 标准
extended :扩展
name : ACL的名字(自定义的)
(2)删除整组ACL:router(config)#no ip access-list {extended or standard} name
(3)删除组中单一ACL语句:
no Sequence-Number(推荐使用这个,比较方便简单)
no ACL语句
(4)将ACL应用于接口:router(config-if)# ip access-group access-list-name {in | out}
(5)在接口上取消ACL的应用:router(config-if)# no ip access-group access-list-name {in