access-list-number:ACL号,相同的所有ACL形成一个组,标准的IP ACL 号为1~99或者1300~1999.deny/permit:当条件匹配时,确定是允许包通过,还是将包丢弃;source:源地址source-lildcard:通配符屏蔽码,0表示匹配,1表示不关心的;any:表示任何主机