当你配置好ACL之后,想把ACL应用到某个接口下,如Ethernet,FastEthernet,等等物理接口下,那么需要用access-group

如果你想把ACL应用到VTY的接口下用于对网络设备的访问控制,那么就需要用access-class

vty下:

access-list 1 permit 10.110.1.111

line vty 0 4

access-class 1 in

telnet访问设备上的line vty,in代表进入操作。

 

物理接口下:

access-list 1 permit 10.110.1.111

int f1/0

ip access-group 1 (in/out)

这个就不用解释啦~~~