一、当交换机端口上没有用到访问列表而进行NO操作时整个端口会DOWN一次!
二、往访问列表中添加某项时,是添加在访问列表的最后,因此如果是禁止项应该重新写过一条,把禁止项放在访问列表的最前面,因为访问列表是自上而下的执行顺序,当检测到匹配项即马上执行,不再往下检查,因此禁止项必须放在列表的最全前,否则不生效。
三、Cisco中的访问列表,有一条是隐藏项“禁止所有通讯”,因此如果是做允许的倒没关系,如果表中全部是禁止,其它的允许,那么就必须在表的最后加上一项,“允许(其它)所有通讯”,否则所有通讯将禁止。

