- Har hver regel et slags ID alt efter hvornår de blev oprettet, og dem med lavest ID har højest prioritet?
Nej, hver ACL liste har en numerisk id og kan også gives et tekst alias. Reglerne bliver læst i den række følge de er indskrevet i ACL listen (oppe fra ned).
http://i.imgur.com/7Znxg8x.pngHer er en artikel om ACLer og Cisco ACL Editor and Simulator -
https://wikis.engrade.com/network1/aclCisco ACL Editor and Simulator er et betalingssoftware, dog har det en trial mode. Det er også muligt at få en gratis licens hvis man sender skaberen en venlig mail.
Her er et ACL eksempel som blokere UDP 5060 trafik, tillader 10.0.0.0/16 UDP trafik med blokere UDP trafik fra alle andre source IP adresser:
access-list 101 deny udp any eq 5060 any
access-list 101 permit udp 10.0.0.0 0.0.255.255 any
access-list 101 deny udp any any