是哪个不生效?是你电脑不能访问还是其他电脑能访问3389,试下禁止哪里目的地址加上服务器网段
你这个acl是挂vlan 14下的,那就不能这样写;可以这样写ip access-list extended mstscpermit tcp 172.169.14.0 0.0.0.255 host 172.21.28.10 eq 3389deny tcp any any eq 3389permit ip any any
这个应该挂在你pc的vlan段不能挂vlan14的段