121103
Goto Top

Kann ACL nicht vom VLAN entfernen "Access Control List has not been configured"

Hi zusammen,

auf meinem HP Procurve Switch hatte ich als Test eine ACL erstellt.
Nach ein bisschen rum probiererei wollte ich diese nun wieder von meinem VLAN entfernen.

Jedoch kommt jedes mal die Fehlermeldung bei folgendem Eintrag:

xxx(config)# no vlan 20 ip access-group "TEST" in
Access Control List has not been configured.
xxx(config)# no vlan 20 ip access-group "#TEST" in
Access Control List has not been configured.

xxx(config)# sh access-list

Access Control Lists

deny-fragmented-tcp-header : Disabled
deny-non-classifiable-layer4-header : Disabled

Type Appl Name
---- ---- ----------------------------------------------------------------
ext yes TEST


xxx(vlan-20)# sh access-list config

ip access-list extended "TEST"
10 permit ip 0.0.0.0 255.255.255.255 0.0.0.0 255.255.255.255
exit

Jemand eine Idee wie ich es wieder gelöscht bekomme? Probiere schon hin und her jedoch ohne Erfolg.

Content-Key: 346466

Url: https://administrator.de/contentid/346466

Printed on: April 27, 2024 at 01:04 o'clock

Member: em-pie
em-pie Aug 16, 2017 updated at 19:09:57 (UTC)
Goto Top
Moin,

nur zur Sicherheit, hast du es mal wie folgt probiert:
xxx(conf)# vlan 20
xxx(vlan-20)# no ip access-group "TEST" in 
versucht

bzw. was sagt überhaupt:
show access-list vlan 20
?

Gruß
em-pie
Mitglied: 121103
121103 Aug 16, 2017 updated at 20:49:05 (UTC)
Goto Top
Moin,


uups hatte vorhin das falsche reinkopiert.

xxx(config)# vlan 20
xxx(vlan-20)# no ip access-group "TEST" in
Access Control List has not been configured.

xxx(config)# sh access-list vlan 70

Access Lists for VLAN 70

IPv4 Router Inbound : TEST Type: Extended
IPv4 Router Outbound : (None)
IPv4 VLAN Inbound : (None)
IPv4 VLAN Outbound : (None)
IPv4 Connection Rate Filter : (None)
IPv6 Router Inbound : (None)
IPv6 Router Outbound : (None)
IPv6 VLAN Inbound : (None)
IPv6 VLAN Outbound : (None)e)


und unter config steht im vlan:

vlan 70
name "Client_LAN_Zone_Test"
tagged xxxx
ip access-group "TEST" in
ip address xxxxxxxx
ip helper-address xxxxxx
exit
Member: brammer
brammer Aug 16, 2017 at 20:37:05 (UTC)
Goto Top
Hallo,

Verstehe ich das falsch?

Der Switch zeigt doch das es keine ACL im VLAN20 gibt....
Die kannst du dann auch nicht löschen... gibt es ja nicht...

Brammer
Mitglied: 121103
121103 Aug 16, 2017 at 20:50:34 (UTC)
Goto Top
Sorry falsches VLAN.

Natürlich wäre das VLAN 70 das richtige gewesen.

Habe es jetzt einmal verbessert.
Member: em-pie
em-pie Aug 17, 2017 at 07:25:40 (UTC)
Goto Top
Du hast eine ACL am VLAN 70 hängen und versuchst diese am VLAN 20 zu entfernen? Das ergibt ja auch keinen Sinn!?
ODer hast du dich auch oben schon vertippt gehabt und versuchst schon die ganze Zeit, die ACL vom VLAN 70 zu entfernen?