Перейти к основному содержимому

11.5.1 ip access-list extend

Назначение команды

Эта команда используется для создания расширенного списка контроля доступа IP (extend IP ACL) и перехода в режим его конфигурации.

Для удаления списка используется форма с префиксом no.

Синтаксис команды

ip access-list ACL_NAME extend
no ip access-list ACL_NAME extend

Описание параметров

ПараметрОписаниеЗначение
ACL_NAMEИмя расширенного IP ACLСтрока до 40 символов

Режим команды

Global Configuration

Использование

  • Если ACL с таким именем уже существует как расширенный IP ACL, команда переводит в режим его конфигурации.
  • Если имя используется другим типом ACL, будет выведено сообщение.
  • Если ACL с таким именем не существует, он создаётся и открывается для конфигурации.

Чтобы применить созданный расширенный IP ACL к интерфейсу, смотрите описание команды match access-group в соответствующей главе.

Примеры

Создание расширенного IP ACL с именем list_ipv4_1 и переход в режим его настройки:

Switch# configure terminal
Switch(config)# ip access-list list_ipv4_1 extend
Switch(config-ex-ip-acl)#

Удаление расширенного IP ACL с именем list_ipv4_1:

Switch# configure terminal
Switch(config)# no ip access-list list_ipv4_1 extend

Связанные команды

match access-group