forse ho detto una cavolata, nelle acl normali forse si può aggiungere entry e non toglierle come nelle named, ora non ho un router sotto mano ma dopo provo
le acl named si fanno così
(config)#ip access-list (standard o extended) nome
(config-ext-nacl)#permit o deny protocollo source destination porta
(config-if)#ip access-group nome direzione
l'acl con deny e permit invertiti dovrebbe andare bene
|