ACL不是写“deny ip any any”,是你发现测试机连不上打印机后翻策略表,发现第12条规则把192.168.3段全拦了,而打印机刚好插在那个段。写清你删掉那条规则后,顺手在旁边胶带上记下“禁此条:影响打印”,这才是落地。