访控制列表的使用用途是依靠数字的范围来指定的,1000~1999 是基于接口的访问控制列表,2000~2999 范围的访问控制列表是基本的访问控制列表,3000~3999范围的访问控制列表是高级的访问控制列表。有两种匹配顺序:配置顺序、自动排序:acl number acl-number [ match-order { config | auto } ]
H3C ACL应用到接口的几种命令:
一、packet-filter inbound ip-group acl-number(版本3.10)
二、firewall packet-filter 3000 inbound (用于SecPach和版本5.20)