訪問控制列表分爲標準訪問控制列表和擴展訪問控制列表以及名稱訪問控制列表,標準的訪問控制列表號從1到99 擴展的訪問控制列表從100到199,訪問控制列表再創建後不能對其從新排序所以你須要編輯好後在開始配置。訪問控制列表配置的規則是標準的列表應放在目的端,擴展的訪問列表應放在源端。名稱訪問控制列表可以單獨的刪除其中一項內容而標準和擴展的列表只能徹底刪除整個訪問控制列表組。訪問控制列表必須先創建而後再應用,要在須要應用訪問控制的端口上面應用已經定義好的訪問控制列表。具體的格式爲
建立列表: access-list NUMBER permi/deny *.*.*.* *.*.*.*(反碼)例如若是你要只容許192.168.0.0/24這個網段經過格式以下 access-list 1 permit 192.168.0.0 0.0.0.255 ,每一個訪問控制列表的最後都有一個deny any 因此一個訪問控制列表只少要有一個perimt。 應用列表: ip access-group NUMBER out 假設如今要在e0端口應用該列表 ip access-group 1 .