选项领域也允许系统管理员通过添加 allow 或 deny 作为命令的最后选项来明确地以单个规则方式允许或拒绝主机。
例如,下面的两个规则允许来自 client-1.example.com 的 SSH 连接但却拒绝来自 client-2.example.com 的连接:
sshd : client-1.example.com : allow sshd : client-2.example.com : deny
访问控制以每个规则为基础,这样选项领域就允许系统管理员把所有访问规则写成一个单一文件,要么是hosts.allow,要么是 hosts.deny。有些系统管理员认为这样组织访问规则更容易一些。