Назад | Перейти на главную страницу

В брандмауэре Cisco показывать только основные правила списка доступа (с номерами строк)

Например, если я делаю список доступа sh

Допустим, у меня есть правило в строке 2, в котором одна группа объектов связана с другой группой объектов, подключенной к портам X. Что ж, может быть 30 строк ниже, все они говорят о строке 2 и показывают конкретные детали каждого отдельного ip от первой группы до второй группы.

Как мне показать только это первое главное правило и возможно ли это вообще? Первый, содержащий только информацию о группе, а не подробную информацию. Однако я хочу сделать это для всего списка доступа. В основном ... покажите мне все основные правила в списке доступа с номерами строк. Это упростит поиск правил для удаления или добавления примечаний.

Любая помощь приветствуется! Надеюсь, я хорошо это объяснил.

access-list INNERin line 2 extended permit tcp object-group Group1 object-group Group2 object-group Group-Ports-TCP

access-list INNERin line2 extended permit tcp 192.168.1.1 255.255.255.0 192.168.2.1 255.255.255.0 eq 443

access-list INNERin line2 extended permit tcp 192.168.1.1 255.255.255.0 192.168.2.1 255.255.255.0 eq 80

access-list INNERin line2 extended permit tcp 192.168.3.1 255.255.255.0 192.168.2.1 255.255.255.0 eq 443

access-list INNERin line2 extended permit tcp 192.168.3.1 255.255.255.0 192.168.2.1 255.255.255.0 eq 80

etc

показать список доступа INNERin | исключить ^ []

Исключить строки, начинающиеся с пробела.

В квадратных скобках нет необходимости, если после символа «^» стоит пробел. Вы также можете сократить «исключить» как «e».