iptables网段分段处理

24指的是32-24共2^8-2台主机
32是只单独的纯IP

 

iptables禁止IP段划分
1.#屏蔽单个IP的命令是   
2.iptables -I INPUT -s 123.45.6.7 -j DROP   
3.#封整个段即从123.0.0.1到123.255.255.254的命令   
4.iptables -I INPUT -s 123.0.0.0/8 -j DROP   
5.#封IP段即从123.45.0.1到123.45.255.254的命令   
6.iptables -I INPUT -s 124.45.0.0/16 -j DROP   
7.#封IP段即从123.45.6.1到123.45.6.254的命令是   
8.iptables -I INPUT -s 123.45.6.0/24 -j DROP   

yum install sipcalc
使用sipcalc sipcalc 115.238.146.0/24  可以看出IP具体的范围