拒绝与子网 (cisco) 的 tcp 连接的正确语法是什么?

网络工程 思科 思科命令
2022-02-04 15:16:23

deny tcp any host 1.1.0.0 0.0.255.255

正确,当我想阻止 LAN 上任何主机访问 1.1.0.0/16 子网时?

1个回答

假设它是 ASA/FWSM,它是:

deny tcp any 1.1.0.0 255.255.0.0 [log]

日志部分是可选的,具体取决于正在运行的版本。仅当您要指定拒绝访问单个主机时才指定“主机”,例如:

deny tcp any host 1.1.1.1 [log]