只允许192.168.1.0/24、10.1.1.0/16网段的主机访问,拒绝其他所有:
白名单配置
location /admin/ {
allow 192.168.1.0/24;
allow 10.1.1.0/16;
deny all;
}
也可以写成黑名单的方式禁止192.168.1.0/24、10.1.1.0/16等某些地址访问,允许其他所有,例如
location /ops-coffee/ {
deny 192.168.1.0/24;
deny 10.1.1.0/16;
allow all;
}