ACL访问控制列表:基本访问控制列表编号范围2000--2999,只能匹配源ip地址高级访问控制列表 3000--3999,可以匹配源ip、目标ip、源端口、目标端口等每一个访问控制列表ACL最后都隐藏一条 deny anyACL使用反掩码ACL注意事项:1一个接口的同一个方向,只能调用一个acl2.一个acl里面可以有多个rule规则,从上往下一次执行3.数据包一旦被某rule匹配,就不再继续向下匹配4.用来做数据包访问控制时,默认隐含拒绝所有----网工笔记