实验拓扑
实验需求
配置ACL 编号为3000,使pc1不能访问pc3,但是pc2可以。
实验配置
pc配置略。
router:
#
acl number 3000
rule 5 deny ip source 192.168.1.11 0 destination 100.1.1.33 0
#
interface GigabitEthernet0/0/0
ip address 192.168.1.1 255.255.255.0
traffic-filter inbound acl 3000
#
interface GigabitEthernet0/0/1
ip address 100.1.1.1 255.255.255.0
实验效果
pc1:
pc2:
实验原理
参见https://blog.csdn.net/2303_77224751/article/details/133862672