<?xml version="1.0" encoding="UTF-8"?>
<rss xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#" xmlns:taxo="http://purl.org/rss/1.0/modules/taxonomy/" version="2.0">
  <channel>
    <title>topic ACS 5.2 Command sets - mulitple arguments? in Network Access Control</title>
    <link>https://community.cisco.com/t5/network-access-control/acs-5-2-command-sets-mulitple-arguments/m-p/1611651#M305821</link>
    <description>&lt;P&gt;Let's say you a user to be able to go into interface mode to change a vlan, however you only want them to be able to issue "int gig x/x/x" or "int fa x/x" &amp;amp; nothing else...???&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;So my comand set looks like the following:&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Grant&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; Command&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; Arguments&lt;/P&gt;&lt;P&gt;permit&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; interface&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;So basically they can do anything under the interface command, however since that opens up a lot of other choices (i.e. int po10) we don't want this particular level user to have access too...&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;So I tried the following with no sucess...&lt;/P&gt;&lt;P&gt;Grant&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; Command&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; Arguments&lt;/P&gt;&lt;P&gt;permit&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; interface&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; fastethernet&lt;/P&gt;&lt;P&gt;permit&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; interface&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; gigabitethernet&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Problem is, the user can only do "int fa0/x"... they can't issue "int gig x/x/x".. ironcially, even when i switched the commands around they still couldn't issue "int gig x/x/x".... (wasn't sure if this was like an ACL &amp;amp; since it found a match on fa it wouldn't go to the next arguement)...&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;So that brings up question 2... What if we want to keep them from being able to access the uplinks ports... (lets assume all of the uplink ports are in gig uplink ports &amp;amp; not randomly on the switch... lol...)???&amp;nbsp; Meaning they could access fa0/1 - 48 or gig 1/0/1 - 1/0/48 but not gig 1/0/49 - 52 for example...&amp;nbsp;&amp;nbsp; how would i do that in ACS 5.2?&lt;/P&gt;</description>
    <pubDate>Mon, 11 Mar 2019 00:47:26 GMT</pubDate>
    <dc:creator />
    <dc:date>2019-03-11T00:47:26Z</dc:date>
    <item>
      <title>ACS 5.2 Command sets - mulitple arguments?</title>
      <link>https://community.cisco.com/t5/network-access-control/acs-5-2-command-sets-mulitple-arguments/m-p/1611651#M305821</link>
      <description>&lt;P&gt;Let's say you a user to be able to go into interface mode to change a vlan, however you only want them to be able to issue "int gig x/x/x" or "int fa x/x" &amp;amp; nothing else...???&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;So my comand set looks like the following:&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Grant&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; Command&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; Arguments&lt;/P&gt;&lt;P&gt;permit&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; interface&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;So basically they can do anything under the interface command, however since that opens up a lot of other choices (i.e. int po10) we don't want this particular level user to have access too...&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;So I tried the following with no sucess...&lt;/P&gt;&lt;P&gt;Grant&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; Command&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; Arguments&lt;/P&gt;&lt;P&gt;permit&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; interface&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; fastethernet&lt;/P&gt;&lt;P&gt;permit&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; interface&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; gigabitethernet&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Problem is, the user can only do "int fa0/x"... they can't issue "int gig x/x/x".. ironcially, even when i switched the commands around they still couldn't issue "int gig x/x/x".... (wasn't sure if this was like an ACL &amp;amp; since it found a match on fa it wouldn't go to the next arguement)...&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;So that brings up question 2... What if we want to keep them from being able to access the uplinks ports... (lets assume all of the uplink ports are in gig uplink ports &amp;amp; not randomly on the switch... lol...)???&amp;nbsp; Meaning they could access fa0/1 - 48 or gig 1/0/1 - 1/0/48 but not gig 1/0/49 - 52 for example...&amp;nbsp;&amp;nbsp; how would i do that in ACS 5.2?&lt;/P&gt;</description>
      <pubDate>Mon, 11 Mar 2019 00:47:26 GMT</pubDate>
      <guid>https://community.cisco.com/t5/network-access-control/acs-5-2-command-sets-mulitple-arguments/m-p/1611651#M305821</guid>
      <dc:creator />
      <dc:date>2019-03-11T00:47:26Z</dc:date>
    </item>
    <item>
      <title>Re: ACS 5.2 Command sets - mulitple arguments?</title>
      <link>https://community.cisco.com/t5/network-access-control/acs-5-2-command-sets-mulitple-arguments/m-p/1611652#M305822</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;&lt;SPAN style="color: #800000;"&gt;Have you checked that for multiple arguments&lt;BR /&gt;&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN style="color: #800000;"&gt;&lt;A class="jive-link-external-small" href="http://www.cisco.com/en/US/docs/net_mgmt/cisco_secure_access_control_system/5.1/user/guide/pol_elem.html#wp1123564"&gt;http://www.cisco.com/en/US/docs/net_mgmt/cisco_secure_access_control_system/5.1/user/guide/pol_elem.html#wp1123564&lt;/A&gt;&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN style="color: #800000;"&gt;&lt;BR /&gt;&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN style="color: #800000;"&gt;Note: All arguments are &lt;SPAN class="content"&gt;Case insensitivity so type the exect argument the one you see in passed/failed authentication of ACS.&lt;/SPAN&gt;&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN style="color: #800000;"&gt;&lt;BR /&gt;&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN style="color: #800000;"&gt;Rgds,&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN style="color: #800000;"&gt;Jatin&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN style="color: #800000;"&gt;&lt;BR /&gt;&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN style="color: #800000;"&gt;Do rate helpful posts~&lt;/SPAN&gt;&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Thu, 03 Feb 2011 05:05:47 GMT</pubDate>
      <guid>https://community.cisco.com/t5/network-access-control/acs-5-2-command-sets-mulitple-arguments/m-p/1611652#M305822</guid>
      <dc:creator>Jatin Katyal</dc:creator>
      <dc:date>2011-02-03T05:05:47Z</dc:date>
    </item>
    <item>
      <title>Re: ACS 5.2 Command sets - mulitple arguments?</title>
      <link>https://community.cisco.com/t5/network-access-control/acs-5-2-command-sets-mulitple-arguments/m-p/1611653#M305823</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;Thanks for the link...&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;I wish the example was a little more in depth though...&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;I'm not following what this statement in the documentation is really saying...&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P class="pB1_Body1"&gt;&lt;SPAN style="color: #0000ff;"&gt;{)* means a list in {} with zero or more entries of the object defined inside the {}. It means that a command list may have zero or more commands. &lt;/SPAN&gt;&lt;/P&gt;&lt;P class="pB1_Body1"&gt;&lt;/P&gt;&lt;P class="pB1_Body1"&gt;&lt;SPAN style="color: #000000;"&gt;I tried...&lt;/SPAN&gt;&lt;/P&gt;&lt;P class="pB1_Body1"&gt;&lt;/P&gt;&lt;P class="pB1_Body1"&gt;&lt;SPAN style="color: #000000;"&gt;&lt;SPAN style="text-decoration: underline;"&gt;&lt;STRONG&gt;Grant&lt;/STRONG&gt; &lt;/SPAN&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;STRONG&gt;&lt;SPAN style="text-decoration: underline;"&gt;Command&lt;/SPAN&gt; &lt;/STRONG&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;SPAN style="text-decoration: underline;"&gt;&lt;STRONG&gt;Arguments&lt;/STRONG&gt;&lt;/SPAN&gt;&lt;/SPAN&gt;&lt;/P&gt;&lt;P class="pB1_Body1"&gt;&lt;SPAN style="color: #000000;"&gt;Permit&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; interface&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; fa* [0]/[0-22]&lt;/SPAN&gt;&lt;/P&gt;&lt;P class="pB1_Body1"&gt;&lt;/P&gt;&lt;P class="pB1_Body1"&gt;&lt;SPAN style="color: #0000ff;"&gt;Command authorization failed trying to get to any interface&lt;/SPAN&gt;&lt;/P&gt;&lt;P class="pB1_Body1"&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN style="color: #0000ff;"&gt;&lt;/SPAN&gt;&lt;/P&gt;&lt;P class="pB1_Body1"&gt;&lt;SPAN style="color: #000000;"&gt;&lt;SPAN style="text-decoration: underline;"&gt;&lt;STRONG&gt;Grant&lt;/STRONG&gt; &lt;/SPAN&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;STRONG&gt;&lt;SPAN style="text-decoration: underline;"&gt;Command&lt;/SPAN&gt; &lt;/STRONG&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;SPAN style="text-decoration: underline;"&gt;&lt;STRONG&gt;Arguments&lt;/STRONG&gt;&lt;/SPAN&gt;&lt;/SPAN&gt;&lt;/P&gt;&lt;P class="pB1_Body1"&gt;&lt;SPAN style="color: #000000;"&gt;Permit&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; interface&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; fa* 0/*&lt;/SPAN&gt;&lt;/P&gt;&lt;SPAN style="font-color: #0000ff; "&gt;&lt;P class="pB1_Body1"&gt;&lt;/P&gt;&lt;/SPAN&gt;&lt;P class="pB1_Body1"&gt;&lt;SPAN style="color: #000000;"&gt;Allows access to any interface&lt;/SPAN&gt;&lt;/P&gt;&lt;P class="pB1_Body1"&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P class="pB1_Body1"&gt;&lt;SPAN style="color: #000000;"&gt;&lt;SPAN style="text-decoration: underline;"&gt;&lt;STRONG&gt;Grant&lt;/STRONG&gt; &lt;/SPAN&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;STRONG&gt;&lt;SPAN style="text-decoration: underline;"&gt;Command&lt;/SPAN&gt; &lt;/STRONG&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;SPAN style="text-decoration: underline;"&gt;&lt;STRONG&gt;Arguments&lt;/STRONG&gt;&lt;/SPAN&gt;&lt;/SPAN&gt;&lt;/P&gt;&lt;P class="pB1_Body1"&gt;&lt;SPAN style="color: #000000;"&gt;Permit&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; interface&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; fa* 0/[0-22]&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN style="color: #000000;"&gt;&lt;/SPAN&gt;&lt;/P&gt;&lt;P class="pB1_Body1"&gt;&lt;SPAN style="color: #000000;"&gt;Permit&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; interface&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; fa* 0/0-22&lt;/SPAN&gt;&lt;/P&gt;&lt;P class="pB1_Body1"&gt;&lt;/P&gt;&lt;P class="pB1_Body1"&gt;&lt;SPAN style="color: #0000ff;"&gt;Command authorization failed trying to get to any interface&lt;/SPAN&gt;&lt;/P&gt;&lt;P class="pB1_Body1"&gt;&lt;/P&gt;&lt;P class="pB1_Body1"&gt;&lt;SPAN style="color: #0000ff;"&gt;So if you can point me in the right direction on the wildcards in the arguments statement, if you can provide an example of how you would only allow access to to gig 1/0/1 - 48 for example...&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Thu, 03 Feb 2011 18:14:55 GMT</pubDate>
      <guid>https://community.cisco.com/t5/network-access-control/acs-5-2-command-sets-mulitple-arguments/m-p/1611653#M305823</guid>
      <dc:creator />
      <dc:date>2011-02-03T18:14:55Z</dc:date>
    </item>
    <item>
      <title>Re: ACS 5.2 Command sets - mulitple arguments?</title>
      <link>https://community.cisco.com/t5/network-access-control/acs-5-2-command-sets-mulitple-arguments/m-p/1611654#M305826</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;&lt;SPAN style="font-family: verdana,geneva; color: #3366ff;"&gt;Please reffer to this doc,&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN style="font-family: verdana,geneva; color: #3366ff;"&gt;&lt;BR /&gt;&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN style="font-family: verdana,geneva; color: #3366ff;"&gt;&lt;A class="jive-link-wiki-small" href="https://community.cisco.com/docs/DOC-8572"&gt;https://supportforums.cisco.com/docs/DOC-8572&lt;/A&gt;&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN style="font-family: verdana,geneva; color: #3366ff;"&gt;&lt;BR /&gt;&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN style="font-family: verdana,geneva; color: #3366ff;"&gt;If you are not sure about the syntax, best way is to check tacacs authorization logs and see how Command is sent by aaa-client. Copy the command and put in the command set.&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN style="font-family: verdana,geneva; color: #3366ff;"&gt;&lt;BR /&gt;&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN style="font-family: verdana,geneva; color: #3366ff;"&gt;Example &lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN style="font-family: verdana,geneva; color: #3366ff;"&gt;&lt;BR /&gt;&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN style="font-family: verdana,geneva; color: #3366ff;"&gt;If you see this in tacacs authorization &lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN style="font-family: verdana,geneva; color: #ff0000;"&gt;&lt;BR /&gt;&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN style="font-family: verdana,geneva; color: #ff0000;"&gt;[ CmdAV=show ip interface brief&amp;nbsp; ]&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN style="font-family: verdana,geneva; color: #ff0000;"&gt;&lt;BR /&gt;&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN style="font-family: verdana,geneva; color: #ff0000;"&gt;[CmdAV=interface fastEthernet0/0/1 ]&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN style="font-family: verdana,geneva; color: #3366ff;"&gt;&lt;BR /&gt;&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;STRONG style=": ; color: #0000ff; font-family: verdana,geneva; text-decoration: underline; "&gt;Configure ACS like,&lt;/STRONG&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN style="font-family: verdana,geneva; color: #3366ff;"&gt;Grant=Permit&lt;BR /&gt;&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN style="font-family: verdana,geneva; color: #3366ff;"&gt;command = show&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN style="font-family: verdana,geneva; color: #3366ff;"&gt;Argument = ip interface brief&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN style="font-family: verdana,geneva; color: #3366ff;"&gt;&lt;BR /&gt;&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN style="font-family: verdana,geneva; color: #3366ff;"&gt;Grant=Permit&lt;BR /&gt;&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN style="font-family: verdana,geneva; color: #3366ff;"&gt;command = interface&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN style="font-family: verdana,geneva; color: #3366ff;"&gt;Argument= &lt;/SPAN&gt;&lt;SPAN style="font-family: verdana,geneva; color: #3366ff;"&gt;fastEthernet0/0/1 &lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN style="font-family: verdana,geneva; color: #3366ff;"&gt;Hope that helps!&lt;BR /&gt;&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN style="font-family: verdana,geneva; color: #0000ff;"&gt;&lt;BR /&gt;&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN style="font-family: verdana,geneva; color: #0000ff;"&gt;Regards,&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN style="color: #0000ff;"&gt;~JG&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN style="color: #0000ff;"&gt;&lt;BR /&gt;&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN style="color: #0000ff;"&gt;Do rate helpful posts&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN style="font-family: verdana,geneva; color: #3366ff;"&gt;&lt;BR /&gt;&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN style="font-family: verdana,geneva; color: #3366ff;"&gt;&lt;BR /&gt;&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN style="font-family: verdana,geneva; color: #3366ff;"&gt;&lt;BR /&gt;&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN style="font-family: verdana,geneva; color: #3366ff;"&gt;&lt;BR /&gt;&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN style="font-family: verdana,geneva; color: #3366ff;"&gt;&lt;BR /&gt;&lt;/SPAN&gt;&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Fri, 04 Feb 2011 00:01:33 GMT</pubDate>
      <guid>https://community.cisco.com/t5/network-access-control/acs-5-2-command-sets-mulitple-arguments/m-p/1611654#M305826</guid>
      <dc:creator>Jagdeep Gambhir</dc:creator>
      <dc:date>2011-02-04T00:01:33Z</dc:date>
    </item>
    <item>
      <title>Re: ACS 5.2 Command sets - mulitple arguments?</title>
      <link>https://community.cisco.com/t5/network-access-control/acs-5-2-command-sets-mulitple-arguments/m-p/1611655#M305829</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;thanks for the responses....&amp;nbsp; let me clarify my original question...&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;I have everything working with tacacs &amp;amp; the restriction of different teirs of users.. I can enter a&amp;nbsp; permit--------&amp;gt;interface-----------&amp;gt;fa*........&amp;nbsp; That allows access to any fastethernet connection &lt;STRONG style="text-decoration: underline; "&gt;&lt;EM&gt;but what i am specifically asking is how to limit the user to only ports 1-24 for example...&lt;/EM&gt;&lt;/STRONG&gt; Let's say we don't want a help desk type engineer accidently shutdown an uplink port...&amp;nbsp; sorry if my original request wasn't clear...&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Fri, 04 Feb 2011 14:21:53 GMT</pubDate>
      <guid>https://community.cisco.com/t5/network-access-control/acs-5-2-command-sets-mulitple-arguments/m-p/1611655#M305829</guid>
      <dc:creator />
      <dc:date>2011-02-04T14:21:53Z</dc:date>
    </item>
    <item>
      <title>Hello grnetcomss,You probably</title>
      <link>https://community.cisco.com/t5/network-access-control/acs-5-2-command-sets-mulitple-arguments/m-p/1611656#M305840</link>
      <description>&lt;P style="margin-top:0in;margin-right:0in;margin-bottom:7.5pt;margin-left:0in;
line-height:15.0pt"&gt;&lt;SPAN style="font-size: 11pt; font-family: Arial, sans-serif;"&gt;Hello grnetcomss,&lt;P&gt;&lt;/P&gt;&lt;/SPAN&gt;&lt;/P&gt;&lt;P style="margin: 0in 0in 7.5pt; line-height: 15pt;"&gt;&lt;SPAN style="font-size: 11pt; font-family: Arial, sans-serif;"&gt;You probably figured this out already but I hope this helps others like you (three years ago) and me (few days ago) who have similar challenges &lt;span class="lia-unicode-emoji" title=":slightly_smiling_face:"&gt;🙂&lt;/span&gt;&lt;P&gt;&lt;/P&gt;&lt;/SPAN&gt;&lt;/P&gt;&lt;P style="margin: 0in 0in 7.5pt; line-height: 15pt;"&gt;&lt;SPAN style="font-size: 11pt; font-family: Arial, sans-serif;"&gt;The following worked for me;&lt;P&gt;&lt;/P&gt;&lt;/SPAN&gt;&lt;/P&gt;&lt;P style="margin: 0in 0in 7.5pt 0.5in; line-height: 15pt;"&gt;&lt;B&gt;&lt;U&gt;&lt;SPAN style="font-size: 11pt; font-family: Arial, sans-serif;"&gt;Grant&lt;/SPAN&gt;&lt;/U&gt;&lt;/B&gt;&lt;B&gt;&lt;SPAN style="font-size: 11pt; font-family: Arial, sans-serif;"&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;U&gt;Command&lt;/U&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;U&gt;Arguments&lt;/U&gt;&lt;/SPAN&gt;&lt;P&gt;&lt;/P&gt;&lt;/B&gt;&lt;/P&gt;&lt;P style="margin: 0in 0in 7.5pt 0.5in; line-height: 15pt;"&gt;&lt;B style="line-height: 15pt;"&gt;&lt;SPAN style="font-size: 11pt;"&gt;deny &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp;interface&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; serial&lt;/SPAN&gt;&lt;/B&gt;&lt;/P&gt;&lt;P style="margin: 0in 0in 7.5pt 0.5in; line-height: 15pt;"&gt;&lt;B&gt;&lt;SPAN style="font-size: 11pt; font-family: Arial, sans-serif;"&gt;deny &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp;interface&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&lt;/SPAN&gt;&amp;nbsp;&lt;/B&gt;&lt;B&gt;&lt;SPAN style="font-size: 11pt; font-family: Arial, sans-serif;"&gt;port-channel&lt;/SPAN&gt;&lt;/B&gt;&lt;/P&gt;&lt;P style="margin: 0in 0in 7.5pt 0.5in; line-height: 15pt;"&gt;&lt;B&gt;&lt;SPAN style="font-size: 11pt; font-family: Arial, sans-serif;"&gt;&lt;P&gt;permit &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; interface&lt;/P&gt;&lt;/SPAN&gt;&lt;/B&gt;&lt;/P&gt;&lt;P style="margin: 0in 0in 7.5pt; line-height: 15pt;"&gt;&lt;SPAN style="font-size: 11pt; font-family: Arial, sans-serif;"&gt;In order to lock down access to uplink ports;&lt;P&gt;&lt;/P&gt;&lt;/SPAN&gt;&lt;/P&gt;&lt;P style="margin: 0in 0in 7.5pt 0.5in; line-height: 15pt;"&gt;&lt;B&gt;&lt;SPAN style="font-size: 11pt; font-family: Arial, sans-serif;"&gt;deny &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp;interface&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&lt;/SPAN&gt;GigabitEthernet 1/0/25&lt;P&gt;&lt;/P&gt;&lt;/B&gt;&lt;/P&gt;&lt;P style="margin: 0in 0in 7.5pt 0.5in; line-height: 15pt;"&gt;&lt;B&gt;&lt;SPAN style="font-size: 11pt; font-family: Arial, sans-serif;"&gt;deny &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp;interface&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;GigabitEthernet 1/0/26&lt;/SPAN&gt;&lt;P&gt;&lt;/P&gt;&lt;/B&gt;&lt;/P&gt;&lt;P style="margin: 0in 0in 7.5pt; line-height: 15pt;"&gt;&lt;SPAN style="font-size: 11pt; font-family: Arial, sans-serif;"&gt;That's for a 24 port switch I have with two SFP uplinks in the channel. I suspect you have a mix of 24 and 48 port switches which will make the ACS configuration a bit more complicated. You have to break your switches into different groups and apply different commands sets to each group based on port counts and types...&lt;P&gt;&lt;/P&gt;&lt;/SPAN&gt;&lt;/P&gt;&lt;P style="margin: 0in 0in 7.5pt; line-height: 15pt;"&gt;It does appear that if you match a permit, the following arguments are overlooked, so make sure the specific denies are up on the list.&lt;/P&gt;&lt;P style="margin: 0in 0in 7.5pt; line-height: 15pt;"&gt;&lt;SPAN style="font-size: 11pt; font-family: Arial, sans-serif;"&gt;Hope this hel&lt;/SPAN&gt;&lt;SPAN style="font-size: 11pt; line-height: 15pt;"&gt;ps!&lt;/SPAN&gt;&lt;/P&gt;&lt;P style="margin: 0in 0in 7.5pt; line-height: 15pt;"&gt;&lt;SPAN style="font-size: 11pt; font-family: Arial, sans-serif;"&gt;Regards,&lt;P&gt;&lt;/P&gt;&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN style="font-size: 11pt; font-family: Arial, sans-serif;"&gt;Kamal&lt;/SPAN&gt;&lt;/P&gt;</description>
      <pubDate>Tue, 20 May 2014 23:19:04 GMT</pubDate>
      <guid>https://community.cisco.com/t5/network-access-control/acs-5-2-command-sets-mulitple-arguments/m-p/1611656#M305840</guid>
      <dc:creator>Kamal Machareka</dc:creator>
      <dc:date>2014-05-20T23:19:04Z</dc:date>
    </item>
    <item>
      <title>How many total FA ports do</title>
      <link>https://community.cisco.com/t5/network-access-control/acs-5-2-command-sets-mulitple-arguments/m-p/1611657#M305848</link>
      <description>&lt;P&gt;How many total FA ports do you have on the switch?&lt;/P&gt;&lt;P&gt;Rate if Useful &lt;span class="lia-unicode-emoji" title=":slightly_smiling_face:"&gt;🙂&lt;/span&gt;&lt;/P&gt;&lt;P&gt;Sharing knowledge makes you Immortal.&lt;/P&gt;&lt;P&gt;Regards,&lt;/P&gt;&lt;P&gt;Ed&lt;/P&gt;</description>
      <pubDate>Mon, 26 May 2014 14:28:52 GMT</pubDate>
      <guid>https://community.cisco.com/t5/network-access-control/acs-5-2-command-sets-mulitple-arguments/m-p/1611657#M305848</guid>
      <dc:creator>edwardcollins7</dc:creator>
      <dc:date>2014-05-26T14:28:52Z</dc:date>
    </item>
    <item>
      <title>Hi,</title>
      <link>https://community.cisco.com/t5/network-access-control/acs-5-2-command-sets-mulitple-arguments/m-p/1611658#M305870</link>
      <description>&lt;P&gt;Hi,&lt;/P&gt;
&lt;P&gt;Facing same issue in ISE command sets also, did you get answer. tried searching many doc. still it's not resolved. Pls help to resolve this.&lt;/P&gt;
&lt;P&gt;&lt;/P&gt;
&lt;P&gt;&lt;/P&gt;
&lt;P&gt;Regards,&lt;/P&gt;
&lt;P&gt;Naveen.R.B&lt;/P&gt;
&lt;P&gt;&lt;/P&gt;
&lt;P&gt;&lt;/P&gt;
&lt;P&gt;&lt;/P&gt;
&lt;P&gt;&lt;/P&gt;</description>
      <pubDate>Tue, 16 May 2017 12:11:30 GMT</pubDate>
      <guid>https://community.cisco.com/t5/network-access-control/acs-5-2-command-sets-mulitple-arguments/m-p/1611658#M305870</guid>
      <dc:creator>CSCO12190770</dc:creator>
      <dc:date>2017-05-16T12:11:30Z</dc:date>
    </item>
  </channel>
</rss>

