思科 ACL 条目

网络工程 思科-ios cisco-nx-os
2022-03-05 01:05:10

我有一个 cisco 4500x 和 n5k-5672up,在他们的数据表中提到我们可以为 4500x 提供“安全 ACL 条目(1K=1024)128K(64K 入口和 64K 出口)与 QoS 共享”和“支持多达 4000 个访问n5k-5672up 的控制列表(ACL)条目”所以我的问题是:

  1. 我可以有不同的 acl 名称,但对于 4500x 或 n5k-5672 应该有 128000 行或 4000 行,我可以将 acl 分配给无限的 SVI 或接口?
  2. 例如“10 permit ip 192.168.10.5/32 any”算作 1 行和条目?

谢谢你。

1个回答

没错——当您将 ACL 应用于更多接口时,它不会占用额外的 TCAM 空间。