用于检验 IPv6 访问列表的命令和 IPv4 ACL 使用的命令类似。 使用这些命令,可以对先前配置的 IPv6 访问列表 RESTRICTED-ACCESS 进行检验。 图 1 显示了 show ipv6 interface 命令的输出。 该输出证实了 RESTRICTED-ACCESS ACL 已配置到 G0/0 接口的入站方向上。

如图 2 所示,show access-lists 命令用于显示路由器上的所有访问列表,包括 IPv4 和 IPv6 ACL。 注意,使用 IPv6 ACL 时,序列号将出现在语句末尾,而不是和 IPv4 访问列表一样出现在开头。 虽然语句以其输入顺序显示,但并不总是以 10 为增量往上递增。 这是因为,输入的 remark 语句会使用一个序列号,但此序列号在 show access-lists 命令的输出中并不显示。

和 IPv4 扩展 ACL 类似,以语句的输入顺序显示和处理 IPv6 访问列表。 请记住,IPv4 标准 ACL 使用一种内部逻辑,该逻辑会改变其顺序以及处理次序。

如图 3 所示,show running-config 命令的输出包括所有 ACE 和 remark 语句。 注释语句可以出现在 permitdeny 语句的前面或后面,但其位置应当保持一致。