AIX 的防火墙规则设置问题(已解决)

OS:AIX 6.1现在想做的是不想10.118.2.250这台PC机访问10.118.3.73这台AIX服务器。10.118.2.250的netmask 255.255.255.010.118.3.73的netmask 255.255.255.192下面是AIX的防火墙rule,我填写了  IP Source Address          ...显示全部
OS:AIX 6.1
现在想做的是不想10.118.2.250这台PC机访问10.118.3.73这台AIX服务器。
10.118.2.250的netmask 255.255.255.0
10.118.3.73的netmask 255.255.255.192
下面是AIX的防火墙rule,我填写了
  IP Source Address                                              [10.118.2.250]
  IP Source Mask                                                  [255.255.255.0]
  IP Destination Address                                       [10.118.3.73]
  IP Destination Mask                                           [255.255.255.192]

这样填写尽然把整个的2网段访问10.118.3.73这台服务都阻断了,具体要怎么填写才能只阻断10.118.2.250这个PC机的访问了。


                                       Change IP Security Filter Rules
Type or select values in entry fields.
Press Enter AFTER making all desired changes.
  
                                                        [Entry Fields]
  Filter ID                                           3
  Rule Action                                        [deny]                                                 +
  IP Source Address                                              []
  IP Source Mask                                                  []
  IP Destination Address                                       []
  IP Destination Mask                                           []
  Apply to Source Routing? (PERMIT/inbound only)     [yes]                                                  +
  Protocol                                                               [all]                                                  +
  Source Port / ICMP Type Operation                         [any]                                                  +
  Source Port Number / ICMP Type                            [0]                                                     #
  Destination Port / ICMP Code Operation                  [any]                                                  +
  Destination Port Number / ICMP Type                     [0]                                                     #
  Routing                                                              [both]                                                 +
  Direction                                                             [both]                                                 +
  Log Control                                                         [no]                                                   +
  Fragmentation Control                                          [all packets]                                          +
  Tunnel ID                                                            [0]                                                    +#
  Interface                                                             [en2]                                                  +
  Expiration Time  (sec)                                          [0]                                                     #
  Pattern Type                                                       [none]                                                 +
  Pattern                                                               []
  Description                                                          []收起
参与5

查看其它 1 个回答perryhappy的回答

perryhappyperryhappy项目经理中石油

注意来源地址的掩码:你写的是255.255.255.0,这样算出来的是整个网段
需要配置掩码为:255.255.255.255,就可以了

能源采矿 · 2020-09-01
浏览1729

回答者

perryhappy
项目经理中石油
擅长领域: 服务器AIXUnix

perryhappy 最近回答过的问题

回答状态

  • 发布时间:2020-09-01
  • 关注会员:2 人
  • 回答浏览:1729
  • X社区推广