Sun Java System Web Proxy Server 4.0.8 管理指南

主机/IP 的访问控制

您可以通过将 Administration Server 及其文件和目录仅限于使用特定计算机的客户机使用来限制对它们的访问。您可以指定要允许或拒绝其访问的计算机的主机名或 IP 地址。使用主机/IP 验证来访问文件或目录对用户来说是一个无缝的过程。用户可以立即访问文件和目录,而无需输入用户名或密码。

由于某台特定的计算机可能由多个用户使用,因此,主机/IP 验证与用户-组验证结合使用时会更加有效。如果同时使用这两种验证方法,访问时将要求提供用户名和密码。

主机/IP 验证不要求在服务器上配置 DNS(Domain Name Service,域名服务)。如果选择使用主机/IP 验证,您必须在网络中运行 DNS 并将您的服务器配置为使用该 DNS。要启用 DNS,请访问服务器的 Server Manager,单击 "Preferences" 选项卡,然后单击 "Configure System Preferences"。您将看到 DNS 设置。

启用 DNS 会降低 Proxy Server 的性能,因为服务器将不得不执行 DNS 查找。为减小 DNS 查找对服务器性能的影响,请仅针对访问控制和 CGI 解析 IP 地址,而不是针对每个请求解析 IP 地址。要设置此限制,请在 obj.conf 中指定以下内容:

AddLog fn="flex-log" name="access" iponly=1