number acl-number:ACL(Access Control List,访问控制列表)的序号,取值范围为2000~3999。
1、2000~2999:基本ACL。
rule [ rule-id ] { deny | permit } [ rule-string ]
rule-id:ACL规则编号,取值范围为0~65534。
deny:表示丢弃符合条件的数据包。
permit:表示允许符合条件的数据包通过。
2、3000~3999:高级ACL(ACL 3998与3999是系统为集群管理预留的编号,用户无法配置)。
rule [ rule-id ] { deny | permit } protocol [ rule-string ]
rule-id:ACL规则编号,取值范围为0~65534。
deny:表示丢弃符合条件的数据包。
permit:表示允许符合条件的数据包通过。
protocol:IP承载的协议类型。用数字表示时,取值范围为1~255;用名字表示时,可以选取gre(47)、icmp(1)、igmp(2)、ip、ipinip(4)、ospf(89)、tcp(6)、udp(17)。
转:https://blog.51cto.com/lixia/2396040