我觉得你意思是不允许外网访问防火墙的outside接口的8000口吧,默认情况下由低安全级向高安全级端口访问是拒绝一切访问的,所以你不需要做任何设置,也不需要添加ACL
哪个方向啊?出还是入?总的思路就是这个了比如在防火墙对外网的端口上设置入方向 ACL ,拒绝外网访问目标为内网的端口就可以了。