Olá amigo,
Estou enviando as linhas onde prefiro que voce tente quebrar a cabeça ao contrario de enviar a ACL já pronta. Estou disponibilizando abaixo exemplos que pode ajudar a voce na hora de fazer a sua ACL.
Nomenclatura:Access-list Numero da lista {permit|deny} Protocolo Origem [Mascara Wildcard] Destino [Mascara Wildcard] [Operadores] access-list 101 deny tcp 172.16.1.0 0.0.0.255 192.168.0.0 0.0.255.255 eq 23Dica:
1* Voce tem que saber se quer negar as sessões telnet que estão entrando(IN) no router 2/0 ou saindo(Out) dele ou as duas formas.
2* Quem é este IP: 192.168.4.5 é o que esta configurado na 2/0 e nao pode receber telnet por ninguem? ou nao pode deixar o telnet sair por esta interface? ou nao pode sair e nem entrar?
3 * Voce pode negar todos os destinos usando para verificar todos os IP do Destino desta forma
(Bloquer para Destino)
access-list 101 deny tcp 172.16.1.0 0.0.0.255 0.0.0.0 0.0.0.0 eq 234* OU desta forma mais usada em redes colocando o
any para substituir (Destino+Wildcard)
(Bloquer para Destino)
access-list 101 deny tcp 172.16.1.0 0.0.0.255 any eq 235* Pode negar tudo que tentar acessar telnet(23)
(Bloqueia IP Origem e Destino)
access-list 101 deny tcp any any eq 23Importante: Não esquece que a ACL tem uma linha sempre bloqueando tudo, voce tem que bloquear o telnet(23) somente e liberar o resto em.....
Segue link para voce saber como configura, diversos exemplos;
https://cisco.forumeiros.com/quality-of-service-f50/revisao-configurando-access-lists-t174.htmCaso voce não consiga fazer, pode tirar as duvidas, que vamos passo a passo, é melhor para aprender, mas caso não queira tentar pode pedir o resultado que posto!!!
Atenciosamente,
Marcelo Guerra.