Sun Java System Messaging Server 6 2005Q4 管理指南

客户机访问过滤器工作原理

Messaging Server 访问控制设备是一种程序,该程序与其服务于的 TCP 守护程序在同一端口上侦听;访问控制设备使用访问过滤器来验证客户机标识,并可授予客户机对此守护程序的访问权限(如果客户机通过过滤进程)。

作为过滤进程的一部分,Messaging Server TCP 客户机访问控制系统执行(必要时)套接字端点地址的以下分析:

系统会将此信息与称为 filters 的访问控制语句进行比较以决定是允许还是拒绝访问。对于每种服务,分隔允许过滤器和拒绝过滤器控制访问集。允许过滤器明确允许访问;拒绝过滤器明确禁止访问。

客户端请求访问某项服务时,访问控制系统将通过以下标准按顺序将客户端的地址或名称信息与此项服务的每个过滤器进行比较:

此处说明的过滤器语法足够灵活,您应该能够以简单而直观的方式实现许多不同种类的访问控制策略。尽管使用几乎排斥的允许或几乎排斥的拒绝可能实现大多数策略,但是还是可以使用允许过滤器和拒绝过滤器的任何组合。

以下各节详细说明了过滤器语法并给出了用法示例。为服务创建访问过滤器的步骤一节介绍了创建访问过滤器的过程。