是
deny tcp any host 1.1.0.0 0.0.255.255
正确,当我想阻止 LAN 上任何主机访问 1.1.0.0/16 子网时?
是
deny tcp any host 1.1.0.0 0.0.255.255
正确,当我想阻止 LAN 上任何主机访问 1.1.0.0/16 子网时?
假设它是 ASA/FWSM,它是:
deny tcp any 1.1.0.0 255.255.0.0 [log]
日志部分是可选的,具体取决于正在运行的版本。仅当您要指定拒绝访问单个主机时才指定“主机”,例如:
deny tcp any host 1.1.1.1 [log]