Po skonfigurowaniu listy ACL i przypisaniu jej do interfejsu, w systemie Cisco IOS można użyć polecenia show do sprawdzenia konfiguracji. W przykładzie na rysunku pokazano polecenie powodujące wyświetlenie wszystkich list ACL na routerze. Poniżej pokazano efekt wydania komendy show ip interface g0/0 na routerze R1.

W przeciwieństwie do standardowych list ACL, listy rozszerzone nie mają zaimplementowanej logiki wewnętrznej ani funkcji hashującej. Kolejność poszczególnych wpisów oraz numery sekwencyjne wyświetlane komendą show access-lists są takie jak podczas ich wstawiania. Wpisy dotyczące hostów nie są automatycznie umieszczane przed wpisami zakresów.

Do sprawdzenia przypisania listy ACL na interfejsie należy użyć polecenia show ip interface . Wynik tej komendy zawiera numer lub nazwę powiązanej listy ACL oraz kierunek, w którym została dołączona. Na rysunku pokazane są przypisania list BROWSING i SURFING (wielkie litery).

Po sprawdzeniu konfiguracji list ACL, następnym krokiem jest potwierdzenie jej prawidłowego działania; blokowanie lub zezwalanie na ruch zgodnie z oczekiwaniami.

Omówione wcześniej w tym rozdziale wytyczne sugerują, że listy ACL powinny być najpierw skonfigurowane w sieci testowej, a dopiero później wdrożone w sieci produkcyjnej.

Przed rozpoczęciem tego kursu, zaloguj się na stronę netacad.com.