建立访问控制列表
>system-view进入系统模式
]aclnumber6000建立访问控制列表
]rule0denyip首先禁止任何IP
]rule1permitipsource1.1.1.1110destination1.1.1.2220允许源ip访问目的IP
]rule2permiticmpsource1.1.1.1110destination1.1.2.00.0.0.255允许指定ip和指定网络内的主机ICMP
在下联二层交换机的端口上应用访问控制列表
]interfaceEthernet1/0/48
]portaccessvlanid
]amuser-bindmac-addr6cf0-4987-cdeeip-addrx.x.x.x
]packet-filterinboundip-group6000rule0
]packet-filterinboundip-group6000rule1
]quit
>save