下面的方法是应用在cisco的router上面 access-list 101 permit tcp 192.168.0.0 0.0.0.128 0.0.0.0 0.0.0.0 eq 110 access-list 101 permit tcp 192.168.0.128 0.0.0.64 0.0.0.0 0.0.0.0 eq 110 access-list 101 permit tcp 192.168.0.192 0.0.0.18 0.0.0.0 0.0.0.0 eq 110 access-list 101 permit tcp 192.168.0.0 0.0.0.128 0.0.0.0 0.0.0.0 eq 25 access-list 101 permit tcp 192.168.0.128 0.0.0.64 0.0.0.0 0.0.0.0 eq 25 access-list 101 permit tcp 192.168.0.192 0.0.0.18 0.0.0.0 0.0.0.0 eq 25 access-list 101 permit tcp 192.168.0.0 0.0.0.128 0.0.0.0 0.0.0.0 eq 6000 access-list 101 permit tcp 192.168.0.128 0.0.0.64 0.0.0.0 0.0.0.0 eq 6000 access-list 101 permit tcp 192.168.0.192 0.0.0.18 0.0.0.0 0.0.0.0 eq 6000 access-list 101 permit ip 192.168.0.200 0.0.0.18 0.0.0.0 0.0.0.0 access-list 101 permit ip 192.168.0.208 0.0.0.16 0.0.0.0 0.0.0.0 access-list 101 permit ip 192.168.0.224 0.0.0.32 0.0.0.0 0.0.0.0 再把这个acl应用到interface就可以了 |