access-list این کار رو انجام بدین

به این ترتیب

1- تعریف access-lst مثلا
access-list 120 deny ip host <ip-valid> any
.
بقیه ip ها
.
.
access-lst 120 permit ip any any

3- نسبت دادن به اینترفیسی که به lan وصل هست
ip access-group 120 in