拓扑结构 一般而言,最好将扩展 ACL 应用于尽量靠近源地址的位置 配置命名扩展 ACL,使PC0可以访问PC4,但不能上网 Router(config)#ip access-list extended EXTEND1 Router(config-ext-nacl)#deny ip 10.1.1.0 0.0.0.255 host 114.215.96.110 Router(config-ext-nacl)#permit ip any any 应用扩展 ACL Router(config)#int g0/0