我在 2911 ISR、IOS 15.4 的 EHWIC 卡上配置了一个 ACL,如下所示。
如果我在那里设置了阻止端口 80 的规则,那么该端口的所有流量似乎都被阻止了(SSH、telnet、RDP 等)
如果我删除规则 300 和 400,它似乎按预期工作,阻止 telnet 访问,但允许我做其他所有事情。
我需要 ACL 的主要目的是阻止访问我无法禁用的网络上的网页!
ip access-list 扩展 PORT-ACL
100 拒绝 tcp 任何任何 eq 23
200 拒绝 tcp 任何 eq 23 任何
300 拒绝 tcp 任何任何 eq 80
400 拒绝 tcp 任何 eq 80 任何
500 拒绝 icmp 任何任何时间戳回复
600 拒绝 tcp 任何任何 eq 8080
700任何拒绝80 eq 任何
1000 permit ip any anyinterface GigabitEthernet1/0/1
描述 SERVER-DEVICE
ip access-group PORT-ACL in