Build a Cisco extended access-list entry with live IOS syntax preview.
access-list 100 permit tcp any any
Extended ACLs are numbered 100-199. Each line matches protocol plus source and destination. An implicit deny ip any any ends every ACL, so permit what you need explicitly.
access-list 100 permit tcp any any eq 80Use "any", "host 1.2.3.4", or "network wildcard" like "10.0.0.0 0.0.0.255".
Only for TCP/UDP, e.g. "eq 80" or "range 1000 2000". It is ignored for ip/icmp.
Yes. Every ACL ends with deny ip any any, so add explicit permit lines first.