<?xml version="1.0" encoding="UTF-8"?>
<rss xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#" xmlns:taxo="http://purl.org/rss/1.0/modules/taxonomy/" version="2.0">
  <channel>
    <title>topic ACL replace operation fails over NetConf in Controllers</title>
    <link>https://community.cisco.com/t5/controllers/acl-replace-operation-fails-over-netconf/m-p/3881206#M3109</link>
    <description>&lt;P&gt;Hello,&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;I'm attempting to replace ACL via NetConf using Cisco-NX-OS-Device data-model (&lt;A href="http://cisco.com/ns/yang/cisco-nx-os-device" target="_blank" rel="noopener"&gt;http://cisco.com/ns/yang/cisco-nx-os-device&lt;/A&gt;). Example of NetConf request below. However with the following order of execution of the action I get unexpected result:&lt;BR /&gt;- if ACL does not exist, it is created;&lt;BR /&gt;- at the second execution, when ACL exists already, it will empty it (remove all ACEs, and keep the ACL empty);&lt;BR /&gt;- at the the third execution it will provision all the lines over again;&lt;BR /&gt;- at further executions this cycle will repeat;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Is there anything fundamental I'm missing about replace operation functionality?&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;OS version&amp;nbsp;&lt;A target="_blank" rel="noopener noreferrer nofollow"&gt;9.2(3)&lt;/A&gt;&lt;/P&gt;&lt;P&gt;Chassis model:&amp;nbsp;C93180YC-FX&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;BR /&gt;&amp;lt;rpc message-id="101" xmlns="urn:ietf:params:xml:ns:netconf:base:1.0" xmlns:xc="urn:ietf:params:xml:ns:netconf:base:1.0"&amp;gt;&lt;BR /&gt;&amp;lt;edit-config&amp;gt;&lt;BR /&gt;&amp;lt;target&amp;gt;&lt;BR /&gt;&amp;lt;running/&amp;gt;&lt;BR /&gt;&amp;lt;/target&amp;gt;&lt;BR /&gt;&amp;lt;config&amp;gt;&lt;BR /&gt;&amp;lt;System xmlns="&lt;A href="http://cisco.com/ns/yang/cisco-nx-os-device" target="_blank" rel="noopener"&gt;http://cisco.com/ns/yang/cisco-nx-os-device&lt;/A&gt;"&amp;gt;&lt;BR /&gt;&amp;lt;acl-items&amp;gt;&lt;BR /&gt;&amp;lt;ipv4-items&amp;gt;&lt;BR /&gt;&amp;lt;name-items&amp;gt;&lt;BR /&gt;&amp;lt;ACL-list&amp;gt;&lt;BR /&gt;&amp;lt;name&amp;gt;netconf_operation_test&amp;lt;/name&amp;gt;&lt;BR /&gt;&amp;lt;perACEStatistics&amp;gt;1&amp;lt;/perACEStatistics&amp;gt;&lt;BR /&gt;&amp;lt;seq-items xc:operation="replace"&amp;gt;&lt;BR /&gt;&amp;lt;ACE-list xc:operation="replace"&amp;gt;&lt;BR /&gt;&amp;lt;seqNum&amp;gt;20&amp;lt;/seqNum&amp;gt;&lt;BR /&gt;&amp;lt;action&amp;gt;permit&amp;lt;/action&amp;gt;&lt;BR /&gt;&amp;lt;dstPrefix&amp;gt;192.168.101.0&amp;lt;/dstPrefix&amp;gt;&lt;BR /&gt;&amp;lt;dstPrefixMask&amp;gt;0.0.0.255&amp;lt;/dstPrefixMask&amp;gt;&lt;BR /&gt;&amp;lt;protocol&amp;gt;0&amp;lt;/protocol&amp;gt;&lt;BR /&gt;&amp;lt;protocolMask&amp;gt;255&amp;lt;/protocolMask&amp;gt;&lt;BR /&gt;&amp;lt;srcPrefix&amp;gt;192.168.100.0&amp;lt;/srcPrefix&amp;gt;&lt;BR /&gt;&amp;lt;srcPrefixMask&amp;gt;0.0.0.255&amp;lt;/srcPrefixMask&amp;gt;&lt;BR /&gt;&amp;lt;/ACE-list&amp;gt;&lt;BR /&gt;&amp;lt;ACE-list xc:operation="replace"&amp;gt;&lt;BR /&gt;&amp;lt;seqNum&amp;gt;10&amp;lt;/seqNum&amp;gt;&lt;BR /&gt;&amp;lt;action&amp;gt;permit&amp;lt;/action&amp;gt;&lt;BR /&gt;&amp;lt;dstPrefix&amp;gt;0.0.0.0&amp;lt;/dstPrefix&amp;gt;&lt;BR /&gt;&amp;lt;dstPrefixMask&amp;gt;0.0.0.0&amp;lt;/dstPrefixMask&amp;gt;&lt;BR /&gt;&amp;lt;protocol&amp;gt;0&amp;lt;/protocol&amp;gt;&lt;BR /&gt;&amp;lt;protocolMask&amp;gt;255&amp;lt;/protocolMask&amp;gt;&lt;BR /&gt;&amp;lt;srcPrefix&amp;gt;0.0.0.0&amp;lt;/srcPrefix&amp;gt;&lt;BR /&gt;&amp;lt;srcPrefixMask&amp;gt;0.0.0.0&amp;lt;/srcPrefixMask&amp;gt;&lt;BR /&gt;&amp;lt;/ACE-list&amp;gt;&lt;BR /&gt;&amp;lt;ACE-list xc:operation="replace"&amp;gt;&lt;BR /&gt;&amp;lt;seqNum&amp;gt;30&amp;lt;/seqNum&amp;gt;&lt;BR /&gt;&amp;lt;action&amp;gt;permit&amp;lt;/action&amp;gt;&lt;BR /&gt;&amp;lt;dstPrefix&amp;gt;192.168.102.0&amp;lt;/dstPrefix&amp;gt;&lt;BR /&gt;&amp;lt;dstPrefixMask&amp;gt;0.0.0.255&amp;lt;/dstPrefixMask&amp;gt;&lt;BR /&gt;&amp;lt;protocol&amp;gt;0&amp;lt;/protocol&amp;gt;&lt;BR /&gt;&amp;lt;protocolMask&amp;gt;255&amp;lt;/protocolMask&amp;gt;&lt;BR /&gt;&amp;lt;srcPrefix&amp;gt;192.168.103.0&amp;lt;/srcPrefix&amp;gt;&lt;BR /&gt;&amp;lt;srcPrefixMask&amp;gt;0.0.0.255&amp;lt;/srcPrefixMask&amp;gt;&lt;BR /&gt;&amp;lt;/ACE-list&amp;gt;&lt;BR /&gt;&amp;lt;/seq-items&amp;gt;&lt;BR /&gt;&amp;lt;/ACL-list&amp;gt;&lt;BR /&gt;&amp;lt;/name-items&amp;gt;&lt;BR /&gt;&amp;lt;/ipv4-items&amp;gt;&lt;BR /&gt;&amp;lt;/acl-items&amp;gt;&lt;BR /&gt;&amp;lt;/System&amp;gt;&lt;BR /&gt;&amp;lt;/config&amp;gt;&lt;BR /&gt;&amp;lt;/edit-config&amp;gt;&lt;BR /&gt;&amp;lt;/rpc&amp;gt;&lt;/P&gt;&lt;P&gt;&lt;BR /&gt;Thanks,&lt;BR /&gt;Alex Karpenko&lt;/P&gt;</description>
    <pubDate>Fri, 28 Jun 2019 04:11:19 GMT</pubDate>
    <dc:creator>alexkarpenko</dc:creator>
    <dc:date>2019-06-28T04:11:19Z</dc:date>
    <item>
      <title>ACL replace operation fails over NetConf</title>
      <link>https://community.cisco.com/t5/controllers/acl-replace-operation-fails-over-netconf/m-p/3881206#M3109</link>
      <description>&lt;P&gt;Hello,&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;I'm attempting to replace ACL via NetConf using Cisco-NX-OS-Device data-model (&lt;A href="http://cisco.com/ns/yang/cisco-nx-os-device" target="_blank" rel="noopener"&gt;http://cisco.com/ns/yang/cisco-nx-os-device&lt;/A&gt;). Example of NetConf request below. However with the following order of execution of the action I get unexpected result:&lt;BR /&gt;- if ACL does not exist, it is created;&lt;BR /&gt;- at the second execution, when ACL exists already, it will empty it (remove all ACEs, and keep the ACL empty);&lt;BR /&gt;- at the the third execution it will provision all the lines over again;&lt;BR /&gt;- at further executions this cycle will repeat;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Is there anything fundamental I'm missing about replace operation functionality?&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;OS version&amp;nbsp;&lt;A target="_blank" rel="noopener noreferrer nofollow"&gt;9.2(3)&lt;/A&gt;&lt;/P&gt;&lt;P&gt;Chassis model:&amp;nbsp;C93180YC-FX&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;BR /&gt;&amp;lt;rpc message-id="101" xmlns="urn:ietf:params:xml:ns:netconf:base:1.0" xmlns:xc="urn:ietf:params:xml:ns:netconf:base:1.0"&amp;gt;&lt;BR /&gt;&amp;lt;edit-config&amp;gt;&lt;BR /&gt;&amp;lt;target&amp;gt;&lt;BR /&gt;&amp;lt;running/&amp;gt;&lt;BR /&gt;&amp;lt;/target&amp;gt;&lt;BR /&gt;&amp;lt;config&amp;gt;&lt;BR /&gt;&amp;lt;System xmlns="&lt;A href="http://cisco.com/ns/yang/cisco-nx-os-device" target="_blank" rel="noopener"&gt;http://cisco.com/ns/yang/cisco-nx-os-device&lt;/A&gt;"&amp;gt;&lt;BR /&gt;&amp;lt;acl-items&amp;gt;&lt;BR /&gt;&amp;lt;ipv4-items&amp;gt;&lt;BR /&gt;&amp;lt;name-items&amp;gt;&lt;BR /&gt;&amp;lt;ACL-list&amp;gt;&lt;BR /&gt;&amp;lt;name&amp;gt;netconf_operation_test&amp;lt;/name&amp;gt;&lt;BR /&gt;&amp;lt;perACEStatistics&amp;gt;1&amp;lt;/perACEStatistics&amp;gt;&lt;BR /&gt;&amp;lt;seq-items xc:operation="replace"&amp;gt;&lt;BR /&gt;&amp;lt;ACE-list xc:operation="replace"&amp;gt;&lt;BR /&gt;&amp;lt;seqNum&amp;gt;20&amp;lt;/seqNum&amp;gt;&lt;BR /&gt;&amp;lt;action&amp;gt;permit&amp;lt;/action&amp;gt;&lt;BR /&gt;&amp;lt;dstPrefix&amp;gt;192.168.101.0&amp;lt;/dstPrefix&amp;gt;&lt;BR /&gt;&amp;lt;dstPrefixMask&amp;gt;0.0.0.255&amp;lt;/dstPrefixMask&amp;gt;&lt;BR /&gt;&amp;lt;protocol&amp;gt;0&amp;lt;/protocol&amp;gt;&lt;BR /&gt;&amp;lt;protocolMask&amp;gt;255&amp;lt;/protocolMask&amp;gt;&lt;BR /&gt;&amp;lt;srcPrefix&amp;gt;192.168.100.0&amp;lt;/srcPrefix&amp;gt;&lt;BR /&gt;&amp;lt;srcPrefixMask&amp;gt;0.0.0.255&amp;lt;/srcPrefixMask&amp;gt;&lt;BR /&gt;&amp;lt;/ACE-list&amp;gt;&lt;BR /&gt;&amp;lt;ACE-list xc:operation="replace"&amp;gt;&lt;BR /&gt;&amp;lt;seqNum&amp;gt;10&amp;lt;/seqNum&amp;gt;&lt;BR /&gt;&amp;lt;action&amp;gt;permit&amp;lt;/action&amp;gt;&lt;BR /&gt;&amp;lt;dstPrefix&amp;gt;0.0.0.0&amp;lt;/dstPrefix&amp;gt;&lt;BR /&gt;&amp;lt;dstPrefixMask&amp;gt;0.0.0.0&amp;lt;/dstPrefixMask&amp;gt;&lt;BR /&gt;&amp;lt;protocol&amp;gt;0&amp;lt;/protocol&amp;gt;&lt;BR /&gt;&amp;lt;protocolMask&amp;gt;255&amp;lt;/protocolMask&amp;gt;&lt;BR /&gt;&amp;lt;srcPrefix&amp;gt;0.0.0.0&amp;lt;/srcPrefix&amp;gt;&lt;BR /&gt;&amp;lt;srcPrefixMask&amp;gt;0.0.0.0&amp;lt;/srcPrefixMask&amp;gt;&lt;BR /&gt;&amp;lt;/ACE-list&amp;gt;&lt;BR /&gt;&amp;lt;ACE-list xc:operation="replace"&amp;gt;&lt;BR /&gt;&amp;lt;seqNum&amp;gt;30&amp;lt;/seqNum&amp;gt;&lt;BR /&gt;&amp;lt;action&amp;gt;permit&amp;lt;/action&amp;gt;&lt;BR /&gt;&amp;lt;dstPrefix&amp;gt;192.168.102.0&amp;lt;/dstPrefix&amp;gt;&lt;BR /&gt;&amp;lt;dstPrefixMask&amp;gt;0.0.0.255&amp;lt;/dstPrefixMask&amp;gt;&lt;BR /&gt;&amp;lt;protocol&amp;gt;0&amp;lt;/protocol&amp;gt;&lt;BR /&gt;&amp;lt;protocolMask&amp;gt;255&amp;lt;/protocolMask&amp;gt;&lt;BR /&gt;&amp;lt;srcPrefix&amp;gt;192.168.103.0&amp;lt;/srcPrefix&amp;gt;&lt;BR /&gt;&amp;lt;srcPrefixMask&amp;gt;0.0.0.255&amp;lt;/srcPrefixMask&amp;gt;&lt;BR /&gt;&amp;lt;/ACE-list&amp;gt;&lt;BR /&gt;&amp;lt;/seq-items&amp;gt;&lt;BR /&gt;&amp;lt;/ACL-list&amp;gt;&lt;BR /&gt;&amp;lt;/name-items&amp;gt;&lt;BR /&gt;&amp;lt;/ipv4-items&amp;gt;&lt;BR /&gt;&amp;lt;/acl-items&amp;gt;&lt;BR /&gt;&amp;lt;/System&amp;gt;&lt;BR /&gt;&amp;lt;/config&amp;gt;&lt;BR /&gt;&amp;lt;/edit-config&amp;gt;&lt;BR /&gt;&amp;lt;/rpc&amp;gt;&lt;/P&gt;&lt;P&gt;&lt;BR /&gt;Thanks,&lt;BR /&gt;Alex Karpenko&lt;/P&gt;</description>
      <pubDate>Fri, 28 Jun 2019 04:11:19 GMT</pubDate>
      <guid>https://community.cisco.com/t5/controllers/acl-replace-operation-fails-over-netconf/m-p/3881206#M3109</guid>
      <dc:creator>alexkarpenko</dc:creator>
      <dc:date>2019-06-28T04:11:19Z</dc:date>
    </item>
  </channel>
</rss>

