#
#首行"#onlyip\#onlyicmp\#onlytcp"可筛选下列规则。"#defaultpermit"表示默认输入输出全通过,"#defaultdeny"表示默认输入输出拒绝。
#地址行有中文或"#"本行不生效,若要注释可另起一行。末行必须有回车,否则末行不生效。有些win系统acl.txt的文本格式可能需要另存为ANSI。
#不要用0.0.0.0做起始地址或结束地址,有些规则它会使所有地址生效
#与其它路由器或系统防火墙冲突时,根据需要移除其中的规则
#Windows的规则deny优先级大于permit。any只对ip协议生效。若要下述permit生效,首行需设置默认输入输出拒绝; 或下述只采用deny。
#Action protocol Begin_ipaddr End_ipaddr in(or out | any)
permit ip 172.18.7.11 172.18.7.32 in
permit ip 172.18.7.11 172.18.7.32 out
deny ip 162.14.132.0 255.255.255.0 out
deny ip 221.231.83.224 255.255.255.255 out
deny ip 103.215.142.111 255.255.255.255 out
deny ip 192.168.10.121 255.255.255.255 out
permit ip 192.168.10.122 192.168.10.120 in
permit tcp8888 192.168.10.123 255.255.255.255 in
评论0