deny tcp any any eq 139
deny udp any any eq netbios-ss
permit ip any any
logging 172.24.138.124
access-list 99 permit 10.210.3.4 0.0.0.3 log
access-list 100 deny icmp any any echo
access-list 100 deny tcp any any eq 4444
都不知道么? 说一条也行啊
以access-list 99 permit 10.210.3.4 0.0.0.3 log为例:
access-list 访问控制列表
list后面数字99代表 规则序号
permit 允许 deny 拒绝数据包通过 any表示所有的源或目标
10.210.3.4 掩码
0.0.0.3 反掩码
log表示记录符合匹配数据包的日志信息
更多参考
思科Cisco路由器access-list访问控制列表命令详解