ip access-list extended SERVIDORES-GERENTES
permit tcp host 172.16.2.2 host 172.16.3.2
permit tcp host 172.16.0.3 host 172.16.3.2
deny tcp 172.16.2.0 0.0.0.255 host 172.16.3.2
deny tcp 172.16.0.0 0.0.0.255 host 172.16.3.2
permit ip any any
É possível furar os critérios para bloquear o acesso ao servidor web de qualquer host que não sejam os dos gerentes na lista de acesso das subinterfaces do roteador inserindo um dispositivo final na VLAN 10 de vendas na sub-rede 172.16.0.0/24 com o endereço IP 172.16.1.X que irá bater com o criterio permit ip any any