# 进入系统视图
system-view
# 创建高级 ACL(编号范围 3000~3999)
acl advanced 3000
# 添加规则:拒绝 192.168.1.10 访问 192.168.1.20(所有协议、所有端口)
rule deny ip source 192.168.1.10 0 destination 192.168.1.20 0
# (可选)允许其他流量通过(ACL 默认末尾隐含 deny any,所以必须显式放行)
rule permit ip
# 假设 192.168.1.10 接在 GigabitEthernet1/0/10 端口
interface GigabitEthernet1/0/10
# 在该接口入方向应用 ACL 3000
packet-filter 3000 inbound
# 退出
quit
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
请给出具体配置,谢谢了,我是小白