Cela dépend du type du trafic (IPv4, IPv6, Port ....), sa destination, et si le trafic à bloquer va traverser le routeur ou bien il est destiné au routeur lui même.
Dans le cas où le trafic à bloquer est destiné à une machine autre qu'une paserelle dans le réseau, tu peux utiliser des ACL ou une Policy-map.
Le plus simple c'est de configurer une acl.
Voici un tutoriel complet sur la configuration des ACL IPv4/IPv6 sur Cisco.