这个不好说,有很多不同的协议需要控制,举例说明吧,标准的IP访问列表只能控制源IP地址、不能控制到端口,若欲控制企业用户的网络应用,就需要使用扩展的IP访问列表。从特权模式切换到全局配置模式下操作:switch(config)#access-list 101 tcp any host 192.168.10.10 eq stmp接着检查一下保存就可以了switch#show access-list 101