ACL在出方向:in
先看路由表,再看是否有ACL
ACL在入方向:out
先看ACL,再看路由表
只有一个 out方向,用在in方向
有多个out方向,用在out方向
标准ACL应用在里目标近的位置,防止设备的攻击
扩展ACL 应该离源近的地方
access-list 100 协议 deny host 源ip 源端口 host 目的ip 目的ip的端口号 eq等于