1-99代表标准访问控制列表只设置地址不涉及协议和端口100-199代表扩展访问控制列表需要设置协议如TCPUDP等还有相应服务以端口确定既tcp后应为源地址和目的地址eq后为端口号扩展访问控制列表涉及1.源地址2.目的地址3.协议4.端口号#access-list100denytcp0.0.0.25 eq23以上为100号扩展访问控制列表阻止掩码为网段到掩码为网段的telnet服务注:你写的掩码有问题访问控制列表使用的是反掩码