1,列表最后默认DENY ANY2,先后顺序3,最小原则4,每口每方向每协议只能绑定1条ACL5,如果拒绝尽量在数据来口IN方向DENY6,大量的在接口阻塞流量的ACL是很无聊也是很浪费ROUTE CPU的。7,没了吧??呵呵没了。自己总结了些,可以加为好用一起学习。