Aby dodać komentarze, opisujące poszczególne reguły w standardowych i rozszerzonych listach ACL, należy użyć słowa kluczowego remark . Komentarze sprawiają, że listy ACL stają się bardziej czytelne i zrozumiałe. Każdy komentarz jest ograniczony do 100 znaków.

Komentarze można umieszczać przed lub po instrukcjach permit lub deny . Powinieneś być konsekwentny co do tego, gdzie umieszczać komentarze, gdyż jest wtedy jasność, której instrukcji, permit czy deny , się on tyczy. Przykładowo, jeśli mielibyśmy kilka komentarzy przed instrukcjami permit lub deny i kilka komentarzy po tych wpisach, mogłoby to być mylące.

Aby dodać komentarz do standardowej lub rozszerzonej numerowanej listy ACL, należy w trybie konfiguracji globalnej użyć komendy access-list access-list_number remark remark . Aby usunąć komentarz, należy użyć polecenia no przed powyższą komendą.

W pierwszym przykładzie, numerowana lista ACL blokuje dostęp ze stacji roboczej 192.168.10.10 dla ruchu wychodzącego z S0/0/0, ale zezwala na dostęp wszystkim pozostałym urządzeniom z podsieci 192.168.0.0/16.

Do wstawienia komentarza do standardowej lub rozszerzonej nazywanej listy ACL, należy użyć komendy remark w trybie konfiguracji listy ACL. Aby usunąć komentarz, należy użyć polecenia no przed powyższą komendą. Przykład drugi pokazuje standardową nazywaną listę ACL. W tym przypadku komentarz mówi, że ruch ze stacji roboczej 192.168.11.10 jest zablokowany, natomiast ruch z wszystkich pozostałych podsieci jest przepuszczony.

Przed rozpoczęciem tego kursu, zaloguj się na stronę netacad.com.