Nota
Máscara de subred para hosts individuales
Cuando se crea la regla para un sistema individual (una dirección IP), debe indicarse una
máscara de subred de 32 Bit de longitud. En este caso es "255.255.255.255". Otra
posibilidad consiste en indicar la palabra clave "host" seguida de la dirección IP.
Indicaciones complementarias
Una lista IP Access Control se borra con el comando
num>
La configuración de la lista Access Control se visualiza con el comando
11.4.3.4
deny icmp
Descripción
Este comando configura una lista IP Access Control para telegramas ICMP.
Existen las siguientes posibilidades:
● No se reenvían todos los telegramas ICMP entrantes y/o salientes.
● No se reenvían los telegramas ICMP entrantes y/o salientes de un host determinado.
● No se reenvían los telegramas ICMP entrantes y/o salientes de hosts de una subred
Nota
Orden de ejecución de las listas
Las listas Access Control se ejecutan en la interfaz en el orden en que han sido creadas.
El número de índice de la lista Access Control no se utiliza para este fin.
Requisitos
Debe encontrarse en modo de configuración ACL Standard.
El símbolo del sistema es:
cli(config-std-nacl)#
Sintaxis
Llame el comando con la siguiente parametrización:
SCALANCE XM-400/XR-500 Command Line Interface
Manual de configuración, 05/2014, C79000-G8978-C252-07
.
determinada.
Seguridad y autenticación
11.4 IP Access Control List
no ip access-list standard <acl-
show access-lists
.
509