Cisco ACL 编号

网络工程 思科 思科-ios ACL
2021-07-15 08:14:31

这是一个小技术问题。我似乎找不到这方面的任何信息,所以我想我会在这里问。

我目前正在为我的 CCNA 学习,我目前正在研究 ACL 的主题。在 IOS 标准编号的 ACL 上,从 1 到 99,然后附加的标准 ACL 编号是从 1300 到 1999。对于扩展 ACL,编号是从 100 到 199,然后是从 2000 到 2699。

问题是,差距是怎么回事?我没有找到任何关于它的信息,但我只是想知道 - 为什么?这有什么原因吗,或者思科只是在这里使用了任意数字。

200到1300之间有差距有什么原因吗?

谢谢!

1个回答

多年来,思科支持各种协议,并为各种协议制定了 ACL,每个协议都有一个编号范围的编号 ACL(今天,我们主要使用命名 ACL)*:

+-----------------------------------------------------+-----------------------+
| Protocol                                            | Range                 |
+-----------------------------------------------------+-----------------------+
| Standard IP                                         | 1–99 and 1300–1999    |
| Extended IP                                         | 100–199 and 2000–2699 |
| Ethernet type code                                  | 200–299               |
| DECnet and extended DECnet                          | 300–399               |
| Xerox Network Systems (XNS)                         | 400–499               |
| Extended XNS                                        | 500–599               |
| AppleTalk                                           | 600–699               |
| Ethernet address                                    | 700–799               |
| Internetwork Packet Exchange (IPX)                  | 800–899               |
| Extended IPX                                        | 900–999               |
| IPX Service Advertising Protocol (SAP)              | 1000–1099             |
| Transparent bridging (protocol type)                | 200–299               |
| Transparent bridging (vendor code)                  | 700–799               |
| Extended transparent bridging                       | 1100–1199             |
| Source-route bridging (protocol type)               | 200–299               |
| Source-route bridging (vendor code)                 | 700–799               |
| Standard Virtual Integrated Network Service (VINES) | 1–100                 |
| Extended VINES                                      | 101–200               |
| Simple VINES                                        | 201–300               |
+-----------------------------------------------------+-----------------------+

*(该表是根据大约 2001 年的 PDF 重新创建的,但该 PDF 表似乎与 Cisco Press 文章中的表相同,大约 2011 年思科设备的基本访问列表配置。很可能这两个表都是由同一个人。不幸的是,我没有 PDF 的作者信息。)