Cisco Cisco Packet Data Gateway (PDG) Ratgeber Für Administratoren

Seite von 377
  Engineering Rules 
Access Control List (ACL) Engineering Rules  ▀   
 
Cisco ASR 5000 System Administration Guide  ▄  
 
   
363 
Access Control List (ACL) Engineering Rules 
The following rules apply to Access Control Lists: 
 
The maximum number of rules per ACL is 128. 
 
The maximum number of ACL rules applied per port is 128. 
 
The maximum number of ACL rules applied per context is 1,024. 
 
The maximum number of ACL rules per IPSec policy is 1. 
 
The maximum number of IPSec ACL rules per context is 1,024. 
 
The maximum number of IPSec ACL rules per crypto map is 8. 
 
The maximum number of ACLs you can configure per context is limited by the number of rules allowed within 
each ACL. If each ACL contained the maximum number of rules (128), the maximum number of ACLs per 
context is 8 (128 X 8 ACLs = 1,024 ACL rules per context). 
 
The maximum number of ACLs applied to an IP access group is 1, whether it is configured for a port or context. 
Since the maximum number of IP access groups you can apply to an interface or context is 16, the following 
calculations apply: 
 
For each interface/port: 8 rules per ACL multiplied by 16 IP access groups = 128 (the ACL rules limit 
per port) 
 
For each context: 64 rules per ACL multiplied by 16 IP access groups = 1,024 (the ACL rules limit per 
context)