晕,你访问列表本来就是按照输入的先后排序的,换的那条是后加的自然在后面了,你应该这么加:(全局模式)
ip access-list exteded icmp
10 deny icmp host 10.1.1.1 host 20.1.1.1
加上序号就可以了。
acl的序号排序是根据你的先后输入排定的.
如果你想任意调换序号(部分先后输入),就要在规则前加上序号.
如:10 deny icmp host 10.1.1.1 host 20.1.1.1
ip access-list exteded icmp
no 10
no 20
删哪个就no 后面加上序号
硬路由,不行,软路还可以。