用户 ID 代理包括/排除列表的工作原理
69404
Created On 09/25/18 19:43 PM - Last Modified 04/25/24 22:17 PM
Symptom
本文解释了如何在用户 ID 代理上配置包含/排除列表。
Environment
Resolution
概述
包括/排除列表适用于通过用户代理识别的网络和主 ID 机。用户 ID 代理尝试为 IP 指定为"包括"的范围识别用户。同样,用户 ID 代理不会识别指定为"排除"的网络地址范围的用户。请注意,这与用户和组忽略列表不同,并且仅涉及为映射用户而包含或排除哪些网络。
细节
如果包含/排除列表为空,则用户代理可以识别和映射任何网络上的用户 ID 。当条目添加到"包括"列表中时,任何其他地址都隐含拒绝 IP 。包括/排除列表中的条目顺序很重要,因为列表由上到下处理。
例如,要在较大的子网 (192.168.0.0/16) 中配置的子网 (192.168.1.0/24) 排除在外:
- 添加特定的子网 192.168.1.0/24,并指定为排除。
- 添加较大,包括子网 192.168.0.0/16,并指定为包含。

注意: 如果上述示例中的规则在顶部的"包括"规则中发生逆转,则用户 ID 代理将允许在 192.168.0/16 上进行映射,然后忽略 192.168.1.0/24 的排除规则。