Port ACL是应用在二层接口上的,并没有任何特别之处,将任何ACL应用到二层接口后,就称为Port ACL,但在二层接口只支持in 方向,一个接口只能使用一条ACL,IP或MAC的ACL都可以应用到二层接口,但是不能在应用到EtherChannel。
配置:
access-list 100 deny ip host 172.16.1.103 host 172.16.1.105
access-list 100 permit ip any any
应用:
SW1(config)#int e0/1
SW1(config-if)#ip access-group 100 in
SSW1(config-if)#
转载于:https://blog.51cto.com/hezhang/1378683