忆龙2009:如何在ACS上配置更多的下载IP ACLs

本文介绍了一种通过使用object-group命令来突破ACS上DownloadableIPACLs数量限制的方法。通过在PIX/ASA设备上配置object-group service和object-group network,可以有效增加可下载访问控制列表的数量。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

      ACS上对下载IP ACLs的配置数量进行了限制,如果需要配置更多数量的downloadable access control lists (ACLs) ,可以使用 object-group 命令,具体的设置方法如下描述:

 

在 PIX/ASA 上的配置:

name 192.6.x.x HOST_SERVER
object-group service SVC_GROUP tcp
port-object eq 12006
port-object eq 12031
port-object eq 12915
object-group network HOST_GROUP
network-object host 192.7.x.x
network-object host 192.8.x.x
network-object host 192.9.x.x
network-object host 192.5.x.x
network-object host 192.4.x.x
network-object host 192.3.x.x
network-object host HOST_SERVER

以下是在ACS上Downloadable IP ACLs的配置:

permit tcp any object-group HOST_GROUP object-group SVC_GROUP

通过使用 object-group 命令,可以突破ACS上对Downloadable IP ACLs 只能最大32KB的限制。

评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值