先创建一条ACL 规则acl num 3100在定义子规则 rule 1 deny ip sou 192.168.0.0 0.0.0.255 de x.x.x.x 0192.168.0.0 为你内网ip地址段,x.x.x.x为开心网ip地址。如果还有只需要更改rule 2 的序号下发规则int e0/0 外网接口,根据实际接的接口 packet-filter out ip-group 3100最后 保存就可以了。