把之前配置的acl全删除了,然后配置
acl number 3000
rule 1 permit source 110.2.6.231 0 destination 172.16.0.251 0
rule 2 deny ip
如果172.16.0.251地址在交换机本身,则在进入交换机的端口使用inbound
如果172.16.0.251通过交换机而连接的其他设备上,则在交换机该出口上用outbound。
不同情况下需要在不同的接口下应用不同的命令。单纯在同一个接口下切换inbound/outbound是行不通的。