用户 ID 代理包括/排除列表的工作原理

用户 ID 代理包括/排除列表的工作原理

58208
Created On 09/25/18 19:43 PM - Last Modified 04/25/24 22:17 PM


Symptom


本文解释了如何在用户 ID 代理上配置包含/排除列表。

Environment


  • 用户 ID 代理
  • 包括/排除列表


Resolution


概述

包括/排除列表适用于通过用户代理识别的网络和主 ID 机。用户 ID 代理尝试为 IP 指定为"包括"的范围识别用户。同样,用户 ID 代理不会识别指定为"排除"的网络地址范围的用户。请注意,这与用户和组忽略列表不同,并且仅涉及为映射用户而包含或排除哪些网络。

 

细节

如果包含/排除列表为空,则用户代理可以识别和映射任何网络上的用户 ID 。当条目添加到"包括"列表中时,任何其他地址都隐含拒绝 IP 。包括/排除列表中的条目顺序很重要,因为列表由上到下处理。

 

例如,要在较大的子网 (192.168.0.0/16) 中配置的子网 (192.168.1.0/24) 排除在外:

  1. 添加特定的子网 192.168.1.0/24,并指定为排除。
  2. 添加较大,包括子网 192.168.0.0/16,并指定为包含。

    屏幕截图 2013-02-13 在 3.47.38 PM .png

注意: 如果上述示例中的规则在顶部的"包括"规则中发生逆转,则用户 ID 代理将允许在 192.168.0/16 上进行映射,然后忽略 192.168.1.0/24 的排除规则。

 

 



Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA10g000000ClbkCAC&lang=zh_CN&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language