Sun Java System Web Proxy Server 4.0.8 管理指南

启用基于 IP 的访问控制

如果引用 ip 属性的访问控制条目位于与 Administration Server 相关的 ACL 文件 (gen*.proxy-admserv.acl) 中,请完成下面的步骤 1 和 2。

如果引用 ip 属性的访问控制条目位于与某个服务器实例相关的 ACL 文件中,请仅为该特定 ACL 完成下面的步骤 1。

Procedure启用基于 IP 的访问控制

  1. 编辑 server-root/httpacl/gen*.proxy-admserv.acl 文件,除了 usergroup 之外,再将 ip 添加到验证列表中,如下所示:

    acl "proxy-admserv"; authenticate (user,group,ip) { database = "default"; method = "basic"; };

  2. 添加以下访问控制条目:

    deny absolute (all) ip !="ip_for_which_access_is_allowed ";

    例如:

    acl "proxy-admserv"; authenticate (user,group,ip) { database = "default"; method = "basic"; }; deny absolute (all) ip !="205.217.243.119";