標準ACLの作成
インターフェイスへの標準ACLの適用
(config)#ip access-group <ACL番号 | ACL名> <in | out>
例:
Router1(config)#access-list 1 deny 192.168.0.1 0.0.0.0
Router1(config)#access-list 1 permit 192.168.0.0 0.0.0.255
Router1(config)#interface FastEthernet 0/0
Router1(config-if)#ip access-group 1 out
(config)# no access-list <ACL番号 | ACL名>
特定の行のみ削除:
(config)#ip access-list standard <ACL番号 | ACL名>
(config-std-nacl)#no <シーケンス番号>
例:
Router1#show access-lists 1
Standard IP access list 1
10 deny 192.168.0.0, wildcard bits 0.0.0.255
20 permit any
上記のシーケンス番号を10を削除したい場合(一番左の列がシーケンス番号です。)
(config)#ip access-list standard 1
(config-std-nacl)#no 10
注意点ACLの最後には暗黙のdenyが存在し、全てのパケットを拒否します。
今回は、これで以上となります。