Router(config)#access-list access-list-number { permit | deny } protocol source source-wildcard [ operator port ] destination destination-wildcard [ operator port ] [ established ] [ log ]
①:为列表条目设定参数
Router(config-if)#ip access-group access-list-number { in | out }
①: 在一个接口上激活扩展访问控制列表
Eq 80 (表示等于80端口)
Gt 80 (表示大于80端口)
Lt 80 (表示小于80端口)
Range 80 1024 (表示介于80-1024的端口)
扩展阅读:标准访问控制列表
SourceByrd's Weblog-https://note.t4x.org/route/extended-access-control/
申明:除非注明Byrd's Blog内容均为原创,未经许可禁止转载!详情请阅读版权申明!